QuantyDocs

Bezpieczeństwo i MFA

Quanty jest budowane dla zespołów pracujących na umowach, fakturach i danych finansowych, więc domyślne zabezpieczenia są rygorystyczne: rejestracja tylko na zaproszenie, obowiązkowe uwierzytelnianie dwuskładnikowe, uprawnienia per plik, a wszystko udostępniane publicznie przechodzi przez unieważnialne tokeny.

Obowiązkowe uwierzytelnianie dwuskładnikowe

Każde konto musi skonfigurować aplikację TOTP. "Twoja przestrzeń wymaga drugiego składnika przy każdym logowaniu."

  • Konfiguracja odbywa się przy pierwszym logowaniu: zeskanuj kod QR (albo wpisz klucz ręcznie) w Google Authenticator, 1Password, Authy lub dowolnej aplikacji TOTP, potem potwierdź 6-cyfrowym kodem.
  • Każda sesja wymaga 6-cyfrowego kodu po haśle.
  • MFA nie można wyłączyć. Ustawienia pokazują składnik jako Aktywny albo jako wymagany do konfiguracji przy następnym logowaniu.
  • Utracony telefon? Administrator może zresetować uwierzytelnianie dwuskładnikowe, abyś mógł skonfigurować je ponownie.

Egzekwowanie jest po stronie serwera: sesja, która nie przeszła wyzwania TOTP, nie może niczego w przestrzeni czytać ani zapisywać — na wpół uwierzytelniona sesja nie ma dostępu do Twoich danych.

Rejestracja na zaproszenie

Nie ma otwartej rejestracji. Konto autoryzuje zaproszenie do organizacji; logowanie bez zaproszenia kończy się na stronie "Twoje konto nie jest jeszcze autoryzowane". Kontrola listy dozwolonych działa przed konfiguracją MFA, więc niezaproszeni użytkownicy nigdy nie dochodzą do etapu rejestrowania składnika.

Zawieszone konta są blokowane w całej platformie w chwili zawieszenia przez administratora wsparcia, niezależnie od ważnej sesji.

Dodatkowa ochrona konsoli administracyjnej

Konsola wsparcia platformy jest chroniona niezależnie od zwykłego logowania. Dostęp wymaga jawnej autoryzacji na poziomie platformy, MFA i niedawnego ponownego uwierzytelnienia. Każda akcja administracyjna trafia do dziennika audytu.

Uprawnienia plików

Pliki mają widoczność per pozycja, ustawianą w oknie udostępniania w Plikach:

  • Wszyscy w organizacji — domyślnie.
  • Tylko ja — prywatne dla osoby wgrywającej.
  • Wybrane osoby — przyznaj konkretnym osobom lub rolom podgląd albo zarządzanie.

Linki wychodzące poza aplikację

  • Publiczne linki prezentacji i pulpitów używają nieodgadywalnych 32-znakowych tokenów. Są tylko do odczytu, w każdej chwili do unieważnienia, a ich zawartość nie zawiera żadnych wewnętrznych identyfikatorów (organizacji, skoroszytu, arkusza ani użytkowników). Zobacz Prezentacje i pulpity.
  • Pobrania plików używają krótkotrwałych podpisanych adresów URL (podpis HMAC z terminem ważności), więc wyciekły link sam przestaje działać, a warstwa przechowywania nigdy nie ufa gołej ścieżce.

Ochrona zapisu i potwierdzenia

  • Rola Widza jest wszędzie tylko do odczytu; każdą operację zapisu i każde zapisujące narzędzie czatu widz ma zablokowane.
  • Destrukcyjne narzędzia czatu (usuwanie wierszy, kolumn lub stron oraz zbiorcze przetwarzanie) wymagają jawnego potwierdzenia w interfejsie czatu. Potwierdzenie opiera się na jednorazowym tokenie podpisanym HMAC, związanym z konkretną rozmową, narzędziem i argumentami, ważnym 10 minut. Jeśli argumenty akcji zmienią się po zatwierdzeniu, token przestaje pasować i narzędzie odmawia, informując, że akcja zmieniła się od czasu zatwierdzenia.

Zgody nie da się odtworzyć

Każdy token potwierdzenia jest oznaczany jako użyty przy pierwszym wykonaniu. Ponowne użycie kończy się odmową — jedno kliknięcie nigdy nie autoryzuje dwóch akcji.

Limity zapytań

Wszystko, co robisz w aplikacji, podlega limitom per użytkownik, z ostrzejszymi limitami dla akcji AI. Po przekroczeniu limitu aplikacja podpowiada, ile poczekać przed kolejną próbą — limity chronią platformę i Twój budżet, i resetują się same.

Powiązane strony