Securitate și calitate
Practici aplicate consecvent, nu declarate o singură dată.
Ne bazăm comunicarea despre securitate pe practici concrete, aplicate în proiecte și în propriile noastre produse: controlul accesului, validare pe server, separarea datelor, backup, monitorizare și testare înainte de lansare.
Nivelul controalelor, monitorizării, disponibilității și recuperării este stabilit în funcție de riscurile, arhitectura și cerințele contractuale ale fiecărui proiect. Mai jos, marcăm ce aplicăm ca standard de bază și ce depinde de infrastructură și contract — plus ce rămâne, în orice caz, în responsabilitatea clientului: date de acces păstrate în siguranță, aprobarea la timp a modificărilor cu impact asupra securității și comunicarea promptă a cerințelor speciale pentru date sensibile.
Autentificare și control al accesului
Autentificare pe roluri, cu acces limitat strict la datele necesare fiecărui tip de utilizator — aplicat consecvent în aplicațiile pe care le construim și în produsele noastre proprii.
Validare pe server
Nu ne bazăm doar pe validarea din interfață — datele sunt verificate din nou pe server, unde contează cu adevărat pentru securitate.
Separarea datelor
În aplicațiile care deservesc mai mulți clienți sau utilizatori (multi-tenant), datele fiecăruia sunt izolate explicit.
Testare înainte de lansare
Verificăm funcțional și cu utilizatori reali înainte de lansare — parte din procesul nostru în 12 etape.
Human-in-the-loop pentru AI
Pentru deciziile cu impact real, AI propune și omul confirmă — nu automatizăm complet deciziile care pot afecta clienți sau afacerea, fără verificare.
Actualizări de securitate
Dependențele și infrastructura sunt actualizate periodic — frecvența și scopul exact depind de infrastructura pe care rulează proiectul și de contractul de mentenanță agreat (vezi și mentenanță și infrastructură).
Backup și recuperare
Recomandăm un plan de backup testat, nu doar configurat. Timpul de recuperare acceptabil (RTO/RPO) și cine îl operează — noi sau infrastructura clientului — se stabilesc explicit per proiect.
Monitorizare continuă
Recomandăm urmărirea activă a uptime-ului, erorilor și performanței, cu alertare. Nivelul de monitorizare implementat depinde de infrastructura și bugetul agreat pentru operare.