Bezpieczeństwo i NIS2
Treść odpowiada aktualnie wykrytym funkcjom projektu i nie deklaruje mechanizmów, których środowisko produkcyjne jeszcze nie realizuje.
Publikacja usługi dla użytkowników jest technicznie zablokowana, dopóki profil prawny, kontakty i weryfikacja KRS nie zostaną zatwierdzone.
Program bezpieczeństwa i odporności
Usługa stosuje podejście oparte na ryzyku: kontrolę dostępu, szyfrowanie transportu, rejestrowanie zdarzeń, kopie zapasowe, ograniczanie nadużyć oraz kontrolę dostawców. Status zgodności nie jest deklarowany jako certyfikacja. Zakres NIS2 zależy od kwalifikacji podmiotu oraz prawa krajowego i wymaga decyzji zarządczej.
Raportowanie incydentów
Jeżeli usługa znajdzie się w zakresie NIS2, procedura operacyjna przewiduje ocenę znaczącego incydentu, wczesne ostrzeżenie do właściwego CSIRT/organu w wymaganym terminie, zgłoszenie uzupełniające oraz raport końcowy. Kontakty, progi i kanał właściwy dla Polski muszą zostać zatwierdzone przed produkcją.
Bezpieczeństwo aplikacji
Kontrole techniczne są rozwijane względem OWASP Top 10:2025 i ASVS 5.0: brak domyślnego klucza JWT, bramka OIDC w produkcji, restrykcyjne CORS, limity żądań, nagłówki ochronne, rejestrowanie dostępu oraz testy autoryzacji. Pełną macierz dowodów i otwartych działań zawiera dokumentacja wdrożeniowa.