ssm.ro Docs
Introducere

Servicii Utilizate

Lista completă a serviciilor: Heroku, AWS (S3, Lambda, CloudWatch, SES), Furnizor Semnătură Electronică, Postmark (Partajat), New Relic, Sentry

Platforma SSM.ro este construită pe o arhitectură cloud folosind servicii managed de la mai mulți furnizori de încredere. Această pagină listează toate serviciile externe utilizate, rolul fiecăruia și metoda de autentificare.

Platforma de Hosting — Heroku

Serviciu HerokuRol
Web dynosGăzduiește aplicația web; autoscaling configurabil
Worker dynos (joburi asincrone)Procesare asincronă: semnare documente, notificări, export arhivă
Heroku PostgresBaza de date relațională principală; managed, PITR activat
Heroku RedisCache aplicație + coadă joburi asincrone
Heroku RouterTerminare TLS, certificate Let's Encrypt, HTTPS enforced

Servicii AWS

Serviciu AWSRol
AWS S3 — Primary bucketStocare documente; versioning + SSE + Block-public-access
AWS S3 — CRR ReplicaReplică cross-region exclusiv pentru backup/DR
AWS API GatewayProxy pentru microservicii Lambda; autentificare, throttling, logging
AWS LambdaFuncții microservicii stateless (IAM-scoped, VPC)
AWS CloudWatch LogsJurnal audit semnări (append-only, criptat, retenție 5 ani)
AWS SESEmail tranzacțional — Model Dedicat (notificări, OTP, alerte sistem)

Furnizori Externi

FurnizorCategorieRolAutentificare
Furnizor Semnătură ElectronicăSemnătură electronică calificată (eIDAS QTSP)Semnare documente — de regulă primește hash și returnează semnătură; documentul integral dacă furnizorul impune transmiterea completăHTTPS + mTLS sau API token
PostmarkEmail tranzacțional — Model PartajatNotificări, OTP, resetare parolă, alerte sistemHTTPS API, server token dedicat
New RelicObservabilitate / APMLogs live, metrici, alerte NRQLHTTPS, cheie per cont
SentryMonitorizare eroriCapturare excepții runtime, alerte emailHTTPS, DSN per proiect
GitHubControl versiune / CISursă de cod; branch protection; declanșează build Heroku la merge2FA enforced; branch protection cu review PR
IdP federat (client)IdentitateSSO federatOIDC per organizație (Partajat); SAML pe domeniul principal (Enterprise)

Model de Acces la Servicii

  • Secretele (API keys, credențiale baze de date, tokeni) sunt stocate exclusiv în Heroku config vars — nu sunt integrate în codul sursă și nu apar în repository
  • 2FA este activat obligatoriu pe conturile administrative: GitHub, Heroku, AWS și alte console
  • Accesul AWS se face cu credențiale cu privilegii minime (least-privilege IAM)
  • Furnizorul de semnătură electronică este autentificat prin mTLS sau API token — nicio comunicare nesecurizată nu este posibilă