FAQ
Czy prywatny klucz zawarty w certyfikacie ZUS importowanym do Wystawi.ai kiedykolwiek opuszcza urządzenie użytkownika?
W aktualnej wersji aplikacji operacja podpisywania recepty odbywa się na serwerach aplikacji. W celu podpisania recepty klucz każdorazowo przesyłany jest z urządzenia użytkownika na serwer podpisujący. Operacja podpisywania recepty na serwerze nie wiąże się jednak nigdy z zapisaniem klucza na serwerze - przechowywany jest on jedynie w pamięci operacyjnej w trakcie podpisywania danej recepty.
Czy możliwe jest techniczne podpisanie recepty przez serwer bez udziału urządzenia użytkownika?
Nie, urządzenie użytkownika i jego akcja są niezbędne.
Czy podczas przesyłania danych używane są połączenia szyfrowane?
Tak. Wszystkie połączenia wykorzystują szyfrowanie (TLS).
Czy jest klucz z certyfikatu ZUS jest przechowywany wyłącznie lokalnie w systemowym bezpiecznym magazynie kluczy?
Klucz, podobnie jak wszelkie dane osobowe pacjentów, przechowywany jest jedynie na urządzeniu użytkownika. Jego zabezpieczenie pozostaje w gestii użytkownika. Kopia klucza nie jest przechowywana na serwerach Wystawi.ai.
Czy Codewave jako operator infrastruktury Wystawi.ai posiada techniczną możliwość odtworzenia lub użycia prywatnego klucza certyfikatu ZUS użytkownika bez dostępu do jego urządzenia?
Nie, Codewave nie ma takiej możliwości.
Czy podczas pierwszej konfiguracji aplikacji plik certyfikatu oraz jego hasło są przetwarzane wyłącznie lokalnie na urządzeniu?
Tak, w trakcie pierwszej konfiguracji certyfikat ładowany jest do aplikacji na urządzeniu użytkownika, a hasło sprawdzane jest na urządzeniu. Dane te nie są wysyłane na serwery Wystawi.ai/Codewave.