Compliance, bezpieczeństwo, kontrole wewnętrzne · K0NSULT Ω∞
Ochrona informacji poufnych, zakaz konkurencji 12 mies.
DRAFT — wymaga podpisuProwizje 15%/10%, referencje, integracja produktowa
DRAFT — wymaga podpisuJWT + TOTP 2FA, sesje 24h, refresh token rotation
✓ PASSRole-Based Access Control, tenant isolation, policy engine
✓ PASSNonce-based CSP, HSTS, X-Frame-Options, CORS
✓ PASSKażda akcja logowana z SHA-256 + HMAC-SHA512
✓ PASS100 req/15min global, 10 req/min auth endpoints
✓ PASSRLS na poziomie DB, cross-tenant update blocked
✓ PASSWymaga NIP JDG. Status: oczekuje na dane operatora.
⚠ BLOCKER: NIP JDGWymaga NIP JDG. Status: oczekuje na dane operatora.
⚠ BLOCKER: NIP JDGAppend-only audit log — implementacja wyjątku art.17(3)(b) required.
IN PROGRESS/api/governance/audit/log · /api/admin/error-rates · /api/health