Uwierzytelnianie
Portal wymaga Firebase Authentication. Chronione wywołania wymagają również App Check, który ogranicza możliwość użycia backendu przez nieautoryzowany frontend.
Poniżej opisujemy potwierdzony model portalu raportowego, pracę urządzeń i obszary, które wymagają uzgodnienia organizacyjnego.
Opis opiera się na aktualnej implementacji portalu i materiałach projektu. Parametry retencji, kopii zapasowych, SLA, lokalizacji danych osobowych oraz umowy powierzenia muszą zostać potwierdzone w dokumentach klienta przed wdrożeniem.
Portal wymaga Firebase Authentication. Chronione wywołania wymagają również App Check, który ogranicza możliwość użycia backendu przez nieautoryzowany frontend.
Samo zalogowanie nie wystarcza. Backend sprawdza licencję, termin dostępu, przypisanie dashboardu i uprawnienia do konkretnej operacji.
Użytkownik jest mapowany do organizacji przez zaufane UID i dokumenty licencyjne. Frontend nie przesyła dowolnego client_id jako źródła autoryzacji.
Każde wywołanie raportowe ponawia kontrolę Auth, App Check, licencji i tenanta. Zapytania danych zawierają obowiązkowy warunek organizacji.
Portal nie łączy się z BigQuery bezpośrednio z przeglądarki. Backend używa zarejestrowanych handlerów, parametrów i limitów zapytania.
Publiczny frontend zawiera wyłącznie konfigurację kliencką wymaganą przez Firebase. Poświadczenia kont serwisowych i SQL nie są publikowane w statycznych plikach.
Serwis produkcyjny działa przez HTTPS, a konfiguracja serwera wymusza HSTS. Portal korzysta z usług Firebase i backendu w regionie europe-central2 wskazanym w aktualnej konfiguracji projektu. Szczegółowa lokalizacja wszystkich kopii i usług zależnych powinna zostać potwierdzona w dokumentacji wdrożeniowej.
Nagłówki bezpieczeństwa obejmują między innymi Content-Security-Policy, blokadę osadzania w ramkach, politykę referrera i ograniczenie uprawnień przeglądarki. Polityka CSP dopuszcza wyłącznie wymagane źródła portalu i cennika.
Publiczne materiały nie potwierdzają kompletnej polityki backupu danych klienta. Nie publikujemy więc deklaracji częstotliwości, RPO ani RTO. Parametry te wymagają decyzji biznesowej i technicznej.
Aktualny cennik zawiera retencję jako parametr pakietu. Portal może udostępniać eksport PDF lub CSV zgodnie z capability aktywnej wersji. Sama możliwość eksportu nie określa jednak procedury usunięcia danych po zakończeniu licencji.
Przed wdrożeniem należy potwierdzić: datę rozpoczęcia retencji, zachowanie po wygaśnięciu subskrypcji, okres technicznego usunięcia, zakres backupów i sposób przekazania eksportu. Do czasu takiego potwierdzenia nie należy opierać wymagań prawnych wyłącznie na opisie marketingowym.
Zakres danych osobowych zależy od sposobu skonfigurowania pracowników, kont użytkowników i komentarzy. Klient powinien określić podstawę prawną, cel, zakres informacyjny i okres przechowywania. LeanApps powinien potwierdzić rolę procesora lub administratora dla poszczególnych operacji w umowie.
Umowa powierzenia nie jest publikowana w przekazanym repozytorium. Jeżeli jest wymagana, musi zostać uzgodniona przed przekazaniem danych produkcyjnych.
Produkt służy do rejestrowania migawek procesu, ale konfiguracja może zawierać identyfikatory osób. Organizacja nie powinna wykorzystywać pojedynczych obserwacji jako automatycznej oceny wydajności ani ukrywać celu badania przed pracownikami.
Rekomendowany kierunek to analiza procesu, nie inwigilacja pracownika: jawny cel, ograniczona próba, minimalny zakres danych, właściwa informacja dla osób i interpretacja na poziomie procesu. Ostateczne obowiązki prawne zależą od kontekstu klienta.
Zanotuj urządzenie, użytkownika, ostatnią synchronizację i przypisany zakres.
Wyłącz lub usuń przypisanie konta i urządzenia zgodnie z procedurą administracyjną.
Jeżeli urządzenie jest zarządzane, zastosuj blokadę lub wymazanie zgodnie z polityką klienta.
Sprawdź, czy urządzenie mogło zawierać niezsynchronizowane obserwacje i dane identyfikujące.
Oceń obowiązki RODO i potrzebę powiadomienia właściwych osób lub organu.
Oddzielamy fakty implementacyjne od parametrów, które muszą zostać uzgodnione umownie.