أمان بالآليات
نصف الأمان بما يفعله النظام، لا بصفة أبداً. كل آلية أدناه موجودة في النظام، ولكل حارس اختبار.
- تحقق ثنائي لدخول الموظفين
- إلزامي لحسابات الموظفين، مع أجهزة موثوقة يمكن إلغاؤها، واحداً واحداً أو دفعة واحدة.
- الصلاحيات على الخادم، في كل طلب
- أدوار بصلاحيات افتراضية مع لوحة مفاتيح لكل مستخدم؛ وكل تغيير يُسجَّل.
- الإيقاف يسري مع الطلب التالي
- الحساب الموقوف يُرفض في طلبه التالي؛ وتتعطل مفاتيحه البرمجية معه ولا تحتاج إلى إعادة إصدار.
- نسخة مستقلة لكل شركة
- كل شركة مستضافة نسخة مستقلة كاملة: قاعدة بياناتها وملفاتها ونطاقها. والعزل بنيوي، لا مرشّح استعلام.
- تحديد للمعدل وإقفال للحسابات
- تسجيل الدخول وفحص الرموز محدودا المعدل؛ والحسابات تُقفل بعد محاولات فاشلة متكررة؛ وكلمات المرور مجزّأة بـ bcrypt أو argon2.
- طلبات صادرة محروسة
- كل عنوان يجلبه الخادم يُفحص ضد العناوين الخاصة والداخلية، عند الحفظ ومرة أخرى عند الإرسال؛ ولا تُتبع التحويلات أبداً.
- ملفات مرفوعة مفحوصة
- يُسأل عن الحجم قبل قراءة البايتات؛ وتُفحص الملفات بالنوع والحجم؛ ويُهرَّب نص المستخدم عند حدود كل مستند يدخله.
- سجلات تُضاف ولا تُعدَّل
- السجلات المالية وسجلات التدقيق لا تُعدَّل أبداً؛ والتصحيح بقيود عكسية.
- بيانات اعتماد ونسخ احتياطية مشفّرة
- بيانات اعتماد البوابات والتحقق الثنائي والشركاء تُخزَّن مشفّرة؛ والنسخ الاحتياطية لقاعدة البيانات والملفات تُشفَّر خارج الخادم بمفتاح عام، مع استعادات مختبَرة.
- جدار ناري وTLS
- لا تُفتح إلا منافذ الويب؛ وTLS في كل مكان؛ والتطبيق يعمل بمستخدم غير جذري وبحساب قاعدة بيانات بأقل الصلاحيات.
- اختبار خلف كل حارس
- برنامج مراجعة يُشحن فيه كل حارس مع اختبار يفشل إذا أُزيل الحارس.
تريد أن ترى النظام على حالات من عملك؟
اكتب لنا على واتساب أو بالبريد، ونرتّب عرضاً عملياً على أمثلة من عمليتك.