Desativação automática após inatividade (HIPAA 164.312(a)(2)iii)

Featurekamo-internal
Navios
3 de agosto de 2026 às 04:04 UTC
Autor
kamo
Enviar
6c003d8

Uma sessão deixada aberta em uma estação de trabalho não vigiada permaneceu disponível indefinidamente. Isto termina após 15 minutos sem interação, com um aviso de 60 segundos Então, ninguém é dispensado no meio da tarefa. As regras de tempo vivem em app/lib/idleTimeout.ts como um controlador puro (unidade testado com temporizadores falsos); o componente é apenas uma camada de entrada. Três decisões vale a pena saber sobre: - Apenas os eventos ponteiro, chave, roda, rolagem, toque e visibilidade contam como presença. Quadros, sondagens e temporizadores de Websocket não — ecrãs internos kamo refrescar-se constantemente, e tratar que como um humano na mesa seria tornar o controle decorativo. - A presença é medida em toda a origem, porque o sujeito do controle é uma máquina sem assistência, não uma aba sem assistência. O trabalho numa página mantém a sua irmãos vivos; quando cada aba fica quieto eles expiram juntos, então não o arranjo das abas deixa uma sessão utilizável em uma tela abandonada. - O fim de uma sessão é anunciado nas páginas. O *** id vive em cada sessão de tabStorage sobre uma sessão de Redis compartilhada, então um irmão que nunca é told continua a mostrar um espaço de trabalho autenticado numa sessão que já não existe. Tanto o logoff automático quanto a página /logout comum agora transmitem. Terminação passa pela página existente / logout — SecurityService logout, Remoção da chave Redis, limpeza de cookies, encaminhamento para o kamo-login — porque limpeza o estado do cliente sozinho deixa a sessão do servidor viva e não é um logoff. Cópia enviada antes disso no dicionário kamo-tradução (c39dfb9).

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços