Pliki PAP i raport są przetwarzane na urządzeniu użytkownika. Lokalna aplikacja jest technicznie oddzielona od zwykłych skryptów strony.
1. Publiczne strony informacyjne
Strony WordPress mogą przetwarzać standardowe logi HTTP, wymagane cookies oraz narzędzia skonfigurowane dla całego mfzaar.pl. Ten zakres jest oddzielny od izolowanej aplikacji czytnika.
2. Konto i sprawdzenie dostępu
Przed sesją serwer sprawdza konto i uprawnienie. Dla klienta jednego aparatu otrzymuje SHA-256 numeru wpisanego ręcznie, nie surowy numer. Treść karty nie uczestniczy w tym sprawdzeniu.
3. Lokalna sesja PAP
Treść karty, wykryty identyfikator pacjenta, wykryty numer seryjny, model, firmware, daty, wartości, błędy parsera, wykresy, JSON i PDF nie trafiają do WordPressa, analityki, reklam, AI ani zewnętrznego systemu błędów. CSP i blokada runtime wyłączają połączenia po aktywacji sesji.
4. Lokalne przechowywanie
Domyślnie raport istnieje w pamięci aktywnej karty przeglądarki. Uchwyt folderu jest zapisywany w IndexedDB tylko po zaznaczeniu opcji. Organizer placówki tworzy osobną bazę dopiero po jawnym otwarciu i szyfruje rekordy hasłem lokalnym. `localStorage`, Cache Storage i service worker są wyłączone.
5. Kontrola i usuwanie
Użytkownik może zapomnieć uchwyt folderu, usunąć wpis lub całe archiwum oraz wyeksportować odszyfrowany JSON. Usunięcie danych witryny może skasować IndexedDB, ale nie usuwa pobranych wcześniej PDF/JSON.
6. Zgłoszenia błędów
Nie wysyłaj karty, raportu ani zrzutu zawierającego dane pacjenta pocztą. Najpierw prześlij wyłącznie wersję, producenta bez numeru seryjnego, kod błędu i opis kroku.