Kontrola dostępu (RBAC)

Role predefiniowane

  • • Lekarz – dostęp do dokumentacji w oparciu o reguły.
  • • Recepcja – rejestracja, grafiki, płatności.
  • • Administrator – konfiguracja i nadzór.
  • • Integracja – tokeny techniczne w ograniczonym zakresie.

Wymuszona weryfikacja

  • • 2FA/TOTP i klucze U2F/FIDO2.
  • • Biała lista IP i kontrola urządzeń.
  • • Sesje z krótkim TTL i detekcja anomalii.
Zasada najmniejszych uprawnieńDomyślnie włączona
Rejestr zdarzeńLogi nieedytowalne (WORM)
AlertyPróby nieautoryz. + anomalie
Retencja logów>= 12 miesięcy

Przykładowe zdarzenia audytowe

DataAktorAkcjaStatus
23.10.2025 09:14Recepcja (IP: 83.2.*.*)Zmiana terminu wizytyOK
23.10.2025 09:21LekarzPodgląd dokumentacji pacjentaZarejestrowano
23.10.2025 09:33SystemPróba logowania bez 2FAZablokowano