Безопасность

Данные лаборатории под контролем

Где хранятся данные, как делаются резервные копии и как вы забираете их в любой момент — без блокировки и без посредников.

Серверы в РФ 152-ФЗ Ежедневный бэкап Аудит-лог
Как устроено хранение

Шесть опор безопасности данных

Без общих слов — конкретно, что и как защищено.

Хранение и изоляция

PostgreSQL на серверах в России. Данные каждой лаборатории — в отдельной схеме.

  • Изоляция арендаторов на уровне схемы БД
  • TLS-шифрование соединения с сайтом
  • Пароли — хэш, а не открытый текст
Резервные копии

Автоматический pg_dump по расписанию — данные восстановимы на точку во времени.

  • Ежедневный дамп базы по cron
  • Хранение нескольких поколений копий
  • В on-prem — бэкап на вашей стороне
Экспорт без блокировки

Данные ваши: выгрузка в Excel и регулярный экспорт — заберёте всё в любой момент.

  • Экспорт реестров в Excel
  • Еженедельный и месячный авто-экспорт
  • REST API для выгрузки в свои системы
Разграничение доступа

Роли с разными правами, блокировка после неудачных входов, политика паролей и тайм-аут сессий.

  • Роли доступа с разграничением прав
  • Блокировка после N неудачных входов
  • Политика паролей и тайм-аут сессии
Аудит каждого действия

Аудит-лог пишет CREATE / UPDATE / DELETE со значением до и после — кто, когда, что изменил.

  • Значение ДО и ПОСЛЕ изменения
  • Привязка действия к пользователю и времени
  • Готовность к проверке по запросу регулятора
On-prem как опция

Не хотите облако — разворачиваем на вашем сервере. Данные не покидают периметр лаборатории.

  • Установка на сервер компании
  • Полный контроль над бэкапами и доступом
  • Работает в изолированной сети
Право на данные

Ваши данные остаются вашими

Мы храним и защищаем — но не запираем. Уйти можно в любой момент, забрав всё.

Выгрузка по требованию

Реестры, журналы и отчёты — в Excel и через API, без обращения в поддержку.

Без vendor lock-in

Открытые форматы выгрузки и REST API — данные читаемы вне Qualims.

Размещение в РФ

Персональные данные сотрудников — на серверах в России (152-ФЗ).

Или ваш сервер

On-prem-развёртывание: данные физически не покидают вашу инфраструктуру.

Безопасность

Смотрите также