NephroAssistant non è autorizzato a trattare dati sanitari reali in questa fase. Non aprire vulnerabilità pubbliche che contengano dettagli sfruttabili o dati sensibili.
Per una futura distribuzione reale saranno necessari almeno identity provider istituzionale, MFA, segregazione organizzativa, cifratura gestita, backup verificati, monitoraggio, penetration test, DPIA e incident response.
Il logging applicativo deve evitare dati clinici, identificativi, token, cookie e corpi delle richieste.