Technologia

Bezpieczeństwo, integralność i audyt w standardzie.

Warstwy techniczne zaprojektowane pod bankowość, ubezpieczenia i e-commerce — tam, gdzie liczy się historia, retencja i przewidywalny dostęp.

Jak to działa (high-level)

Upload + walidacja

Sprawdzanie formatów, rozmiarów i metadanych (np. PDF/A), zanim plik trafi do publikacji.

Integralność treści

Wyliczanie skrótów (hash) oraz wersjonowanie, aby zachować dowód niezmienności publikacji.

Udostępnianie

Link do pobrania, polityki retencji oraz kontrola dostępu (np. tokeny, role, SSO).

Bezpieczeństwo danych

  • Szyfrowanie w tranzycie (TLS)
  • Szyfrowanie w spoczynku (at-rest)
  • Zarządzanie kluczami (KMS/HSM) — opcjonalnie
  • Segmentacja środowisk (dev / prod)
  • Rejestrowanie zdarzeń (audit log)

Integracje

Durable Medium może działać jako osobny panel (manualny upload), ale największą wartość daje automatyzacja.

  1. API — publikacja dokumentów z core systemów / OMS / CRM.
  2. Webhook — informacja zwrotna o publikacji (np. do workflow lub ESB).
  3. SSO — logowanie firmowe (opcjonalnie).

Wydajność i skala

Architektura przygotowana na skoki ruchu: kolejki do przetwarzania, wersjonowanie plików i cache dla pobrań. Dla projektów enterprise planujemy parametry retencji, backupu i RPO/RTO.

Ślad audytowy (przykładowo)

Każda publikacja może zostać powiązana z identyfikatorem klienta oraz zdarzeniem (np. numer umowy/polisy/zamówienia), a następnie odtworzona w czasie: kto, co, kiedy opublikował, jaką wersję i kiedy została pobrana.