Case Study: Sygnato.pl – Wdrożenie dedykowanego systemu zgłaszania naruszeń dla sygnalistów

1.

Case Study: Sygnato.pl – Wdrożenie dedykowanego systemu zgłaszania naruszeń dla sygnalistów

Klient: Sygnato.pl (Własny produkt cyfrowy Design Solutions)

Kategoria: Aplikacje dedykowane / Bezpieczeństwo / LegalTech

Adres platformy: www.sygnato.pl

 

1. Intro ze streszczeniem

Wejście w życie Ustawy o ochronie sygnalistów (będącej implementacją unijnej dyrektywy) nałożyło na tysiące polskich przedsiębiorstw oraz biur rachunkowych obowiązek wdrożenia bezpiecznych, poufnych i gwarantujących anonimowość kanałów zgłaszania naruszeń prawa. Rynek zalały masowe narzędzia abonamentowe (SaaS), które jednak często nie spełniają rygorystycznych wymagań działów prawnych i compliance pod kątem pełnej izolacji wrażliwych danych.

Agencja Design Solutions zaprojektowała, stworzyła i wprowadziła na rynek Sygnato.pl – zaawansowaną aplikację dla sygnalistów. W przeciwieństwie do standardowych rozwiązań pudełkowych, Sygnato.pl działa w modelu nie-SaaS, oferując w pełni niezależną, dedykowaną instalację aplikacji dla każdej firmy. To podejście gwarantuje bezkompromisowe bezpieczeństwo, suwerenność danych oraz 100% zgodności z literą prawa.

Problem

Stworzenie skutecznego systemu dla sygnalistów wiązało się z rozwiązaniem kluczowych problemów technicznych, prawnych i psychologicznych:

Sceptycyzm wobec modeli SaaS: Wiele firm (szczególnie z sektora B2B, kancelarii prawnych i biur rachunkowych) obawia się przechowywania niezwykle wrażliwych zgłoszeń o nadużyciach we współdzielonych, masowych bazach danych SaaS. Wyciek z jednej chmury mógłby skompromitować setki podmiotów.

Wymóg bezwzględnej anonimowości: Zapewnienie sygnaliście poczucia bezpieczeństwa wymagało mechanizmów, które całkowicie odcinają możliwość śledzenia jego tożsamości – w tym eliminacji logowania adresów IP, metadanych urządzeń czy geolokalizacji.

Skomplikowane procedury prawne: Narzędzie musiało w intuicyjny sposób prowadzić koordynatora ds. compliance przez rygorystyczne terminy ustawowe (np. 7 dni na potwierdzenie przyjęcia zgłoszenia, 3 miesiące na przekazanie informacji zwrotnej).

Opór przed trudnym UX: Zgłaszanie naruszeń jest stresujące. Skomplikowany interfejs mógłby zniechęcić sygnalistę, prowadząc do eskalacji problemu poza strukturami firmy (np. do mediów lub organów ścigania).

Rozwiązanie

Zespół Design Solutions podszedł do wyzwania w sposób nieszablonowy, rezygnując z klasycznej wielodostępnej architektury chmurowej na rzecz autonomicznych ekosystemów.

Architektura Dedykowana (Nie-SaaS): Każdy klient decydujący się na Sygnato.pl otrzymuje osobną, odizolowaną instalację aplikacji. Oznacza to własny kod źródłowy, dedykowaną bazę danych oraz niezależne klucze szyfrujące. Dane jednego klienta fizycznie nie istnieją w tym samym miejscu, co dane innej firmy.

Anonimowość "by design": Aplikacja została zaprogramowana tak, aby całkowicie czyścić metadane. System nie rejestruje adresów IP użytkowników, nie zapisuje ciasteczek śledzących, ani nie zbiera informacji o przeglądarce. Komunikacja między sygnalistą a firmą odbywa się za pomocą unikalnego tokenu i w pełni zaszyfrowanego czatu.

Panel Koordynatora z Automatyzacją Compliance: Stworzyliśmy przejrzysty system zarządzania zgłoszeniami dla biur rachunkowych i działów kadr/prawnych. Panel automatycznie monitoruje ustawowe terminy, przypomina o konieczności podjęcia działań następczych i generuje wymagany prawem rejestr zgłoszeń.

Nowoczesny, lekki Frontend: Interfejs użytkownika został zbudowany przy użyciu Tailwind CSS. Jest czysty, minimalistyczny, pozbawiony rozpraszaczy, co zapewnia maksymalne skupienie na procesie bezpiecznego przekazywania informacji.

Rezultaty

Wprowadzenie Sygnato.pl na rynek, poparte precyzyjną kampanią outboundową skierowaną do biur rachunkowych oraz firm B2B, przyniosło doskonałe efekty:

Przewaga konkurencyjna dzięki modelowi instalacyjnemu: Argument o posiadaniu własnej, dedykowanej aplikacji okazał się kluczowy dla dyrektorów ds. bezpieczeństwa i właścicieli biur rachunkowych, eliminując opór przed zakupem "kolejnego SaaSa".

Gotowość na audyty: Firmy korzystające z Sygnato.pl bezproblemowo przechodzą kontrole wewnętrzne oraz audyty zgodności z RODO i Ustawą o ochronie sygnalistów.

Skalowalność dla Biur Rachunkowych: Biura rachunkowe zyskały narzędzie, które mogą oferować swoim klientom jako dedykowaną usługę premium, zwiększając własne przychody i budując pozycję nowoczesnego partnera w biznesie.

KPI

Izolacja danych: 100% (całkowity brak współdzielonych baz danych między przedsiębiorstwami). Poziom anonimowości: Zero logowanych parametrów sieciowych sygnalisty (czyszczenie nagłówków HTTP i metadanych załączników). Zgodność prawna: Pełna automatyzacja kontroli terminów (0 uchybień proceduralnych). Szybkość wdrożenia: Zautomatyzowany proces generowania nowej, dedykowanej instancji aplikacji dla klienta w czasie poniżej 24 godzin.

Technologie

Bezpieczeństwo i elastyczność systemu osiągnęliśmy dzięki nowoczesnemu stackowi technologicznemu: Frontend: Tailwind CSS & Vanilla JS (czysty, błyskawiczny interfejs, brak podatności związanych z ciężkimi frameworkami wizualnymi). Backend Core: Bezpieczne środowisko PHP 8.4 z zaawansowanymi bibliotekami kryptograficznymi (szyfrowanie AES-256 dla treści zgłoszeń i załączników). Baza danych: MySQL 8 z rygorystyczną separacją struktur tabel. Automatyzacja: Skrypty deploymentowe automatycznie konfigurujące niezależne środowiska serwerowe dla każdej firmy.

Czas realizacji

Prace nad core-engine aplikacji, systemem bezpowrotnego czyszczenia metadanych oraz architekturą automatycznego wdrażania dedykowanych instancji trwały intensywnie przez ok. 1 miesiąc, po czym produkt został z powodzeniem skomercjalizowany.