Bezpieczeństwo Akt
Akta są projektowane jako środowisko do pracy z materiałami procesowymi, a nie publiczny dysk na pliki. Produkcyjny system ma blokować uruchomienie, jeżeli brakuje kontroli dostępu, niezmienialnego storage, podpisu, audytu albo monitoringu.
Środowisko dowodowe nie startuje produkcyjnie, jeśli brakuje wymaganych zabezpieczeń, storage, audytu albo podpisu.
Dostęp do teczek, eksportów i czynności uprzywilejowanych wymaga ról, sesji serwerowych i MFA dla kont wrażliwych.
Dostęp do istniejącej teczki nadaje jej administrator. Osoba z zewnątrz nie dostaje podglądu cudzych akt przez sam ekran informacyjny.
Oryginalne pliki dowodowe w produkcji wymagają niezmienialnego storage z wersjonowaniem, retencją i legal hold.
Pieczęcie manifestów i paczek dowodowych nie mogą opierać się na lokalnym sekrecie deweloperskim.
Historia czynności ma być lustrzana do niezależnego, niezmienialnego logu poza główną bazą aplikacji.
Logowanie, uploady, granty i eksporty wymagają limitów, alertów i logów bezpieczeństwa poza pamięcią procesu.
Strona informacyjna nie przyjmuje materiałów procesowych. Pliki trafiają do systemu dopiero po aktywacji środowiska.
Co musi być gotowe przed realnymi dowodami
Uczciwie: czego system nie udaje
System nie rozstrzyga prawdziwości treści dowodu
Akta pokazują integralność techniczną, historię operacji, metadane i sygnały ryzyka. Ocena dowodowa należy do pełnomocnika, biegłego albo sądu.
Pierwszy plik nie staje się automatycznie oryginałem
System wymaga opisu źródła i odróżnia wersję referencyjną, kopię, eksport, skan oraz materiał pochodny.
Brak metadanych nie dowodzi manipulacji
Raport pokazuje ograniczenie oceny i wskazuje, że sprawa może wymagać wyjaśnienia albo opinii specjalisty.
Wdrożenie instytucjonalne wymaga oddzielnego odbioru bezpieczeństwa
SSO, prywatny tenant, WORM, KMS/HSM, SIEM, kopie odtworzeniowe, retencja i procedury incydentowe powinny zostać opisane w zakresie wdrożenia przed przyjęciem materiałów.