ssm.ro Docs
Introducere

Glosar

Termeni și acronime utilizate în documentația SSM.ro, inclusiv definiții SLA

Termeni platformă

TermenDefiniție
Cont comercialContul primit de clientul care semnează contractul; poate conține una sau mai multe organizații
OrganizațieEntitate din cadrul unui cont comercial; fiecare organizație operează separat față de celelalte (izolare logică completă a datelor)
Super UtilizatorRol la nivel de cont comercial; gestionează utilizatori, organizații și roluri
UtilizatorRol per organizație; administrează angajați, documente și rapoarte
Control / AuditRol read-only per organizație (ex. ITM, audit intern)
Personal AngajatRol per organizație; acces la documentele proprii și semnare
Document digitalDocument generat/gestionat în platformă
Arhivă externăDestinație de stocare aleasă de client, cu export zilnic automat

Modele de deployment

TermenDefiniție
Model Partajat (SaaS)Implementare multi-tenant pe Heroku + AWS S3, cu izolare logică per tenant
Model Enterprise (Dedicat)Infrastructură AWS dedicată per client, pe domeniu propriu; SSO prin SAML pe domeniul principal, cu email/parolă păstrat pentru conturi externe; una sau mai multe organizații pe subdomenii

Securitate și identitate

AcronimSens
RBACRole-Based Access Control — control acces pe bază de roluri
IAMIdentity and Access Management
SSOSingle Sign-On — autentificare unică
OIDCOpenID Connect — protocol de federare a identității (SSO în modelul Partajat)
SAMLSecurity Assertion Markup Language — protocol de federare a identității (SSO în modelul Enterprise)
MFA / 2FAMulti-Factor / Two-Factor Authentication
TOTPTime-based One-Time Password (cod din aplicație authenticator)
OTPOne-Time Password (cod unic, ex. prin SMS la semnare)
WAFWeb Application Firewall
mTLSMutual TLS — autentificare reciprocă cu certificate client

Conformitate și date

AcronimSens
GDPR / RGPDRegulamentul (UE) 2016/679 privind protecția datelor
DPOData Protection Officer — Responsabilul cu Protecția Datelor
DPIAData Protection Impact Assessment — evaluarea impactului asupra protecției datelor
DPAData Processing Agreement — acord de prelucrare a datelor
ANSPDCPAutoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
eIDASRegulamentul UE privind identificarea electronică și serviciile de încredere
QTSPQualified Trust Service Provider — furnizor calificat de servicii de semnătură electronică (eIDAS)
ITMInspectoratul Teritorial de Muncă

Infrastructură și operațiuni

AcronimSens
PITRPoint-in-Time Recovery — restaurare la un moment în timp
WALWrite-Ahead Log (mecanismul de PITR în Postgres)
CRRCross-Region Replication (replicare S3 între regiuni)
SSEServer-Side Encryption (criptare la repaus în S3)
APMApplication Performance Monitoring
SOPStandard Operating Procedure
CDNContent Delivery Network

Definiții SLA

TermenDefiniție
SLAService Level Agreement — acord privind nivelul serviciului
Disponibilitate (Uptime)Procentul de timp în care serviciul este operațional într-o perioadă de raportare
RTORecovery Time Objective — timpul maxim de reluare a serviciului după un incident
RPORecovery Point Objective — pierderea maximă de date acceptabilă, exprimată în timp
Fereastră de mentenanțăInterval programat pentru lucrări de întreținere, exclus din calculul SLA
Credit de serviciuCompensație acordată la nerespectarea nivelului de disponibilitate garantat