Politica de securitate a informației
Măsurile tehnice și organizatorice care protejează platforma NextX și datele din ea.
01Controlul accesului
Conturi individuale, cu cinci roluri: administrator, dispecer, tehnician, management și operator de sistem. Tehnicienii văd doar tichetele echipei din care fac parte. Dezactivarea unui cont închide imediat sesiunile web și revocă tokenurile aplicației mobile, care oricum expiră după 30 de zile.
02Autentificare
Parole de cel puțin 12 caractere, verificate față de bazele publice de parole compromise, și un număr limitat de încercări de autentificare. În panoul web este disponibilă autentificarea în doi pași cu o aplicație de tip authenticator (TOTP), cu coduri de recuperare.
03Criptare
Toate conexiunile folosesc HTTPS. Parolele se stochează doar ca hash (bcrypt), iar secretele pentru autentificarea în doi pași sunt criptate în baza de date. În aplicația mobilă, tokenul de acces se păstrează în stocarea securizată a telefonului, iar datele locale se șterg la deconectare.
04Infrastructură și modificări
Platforma rulează pe Laravel Cloud, în regiunea Frankfurt (Germania), cu medii separate pentru test și producție. Fiecare modificare trece prin teste automate înainte de publicare, iar producția se actualizează doar prin versiuni etichetate.
05Trasabilitate
Platforma reține cine a alocat, a înregistrat și a finalizat fiecare tichet, intervenție și revizie, precum și fiecare trimitere de document către clienți.
06Incidente
Incidentele care afectează date personale se notifică lui Next M conform acordului de prelucrare (POL-04).
07Raportarea vulnerabilităților
Vulnerabilitățile se raportează la security@nextx.ro, cu o descriere și pașii de reproducere. Vă rugăm să nu accesați date care nu vă aparțin și să nu afectați funcționarea serviciului. Confirmăm primirea și vă anunțăm când problema este remediată.