Skip to content

Security: Mutablewarp/NefroAssistant

Security

SECURITY.md

Security policy

NephroAssistant non è autorizzato a trattare dati sanitari reali in questa fase. Non aprire vulnerabilità pubbliche che contengano dettagli sfruttabili o dati sensibili.

Per una futura distribuzione reale saranno necessari almeno identity provider istituzionale, MFA, segregazione organizzativa, cifratura gestita, backup verificati, monitoraggio, penetration test, DPIA e incident response.

Il logging applicativo deve evitare dati clinici, identificativi, token, cookie e corpi delle richieste.

There aren't any published security advisories