Skip to content

Latest commit

 

History

History
7 lines (4 loc) · 520 Bytes

File metadata and controls

7 lines (4 loc) · 520 Bytes

Security policy

NephroAssistant non è autorizzato a trattare dati sanitari reali in questa fase. Non aprire vulnerabilità pubbliche che contengano dettagli sfruttabili o dati sensibili.

Per una futura distribuzione reale saranno necessari almeno identity provider istituzionale, MFA, segregazione organizzativa, cifratura gestita, backup verificati, monitoraggio, penetration test, DPIA e incident response.

Il logging applicativo deve evitare dati clinici, identificativi, token, cookie e corpi delle richieste.