Grįžti į pradžiąProdukto saugumas

Apsauga kiekviename proceso sluoksnyje

Saugumas Bendria nėra vien prisijungimo langas. Jis apima paskyrą, namo ribas, dokumentus, auditą, atsargines kopijas ir produkcijos stebėseną.

Paskyros ir sesijos

Slaptažodžiai maišomi su individualia druska naudojant scrypt. Sesijų kodai DB saugomi tik kaip SHA-256, o naršyklės slapukas yra HttpOnly, Secure produkcijoje ir SameSite.

Namo ir rolės ribos

Kiekvienas serverinis veiksmas tikrina prisijungusį vartotoją, aktyvų namą, rolę ir objekto priklausomybę tam namui. Rolės perjungimas nesuteikia naujų teisių.

Atskira produkcinė DB

Paskyros, namai, procesai ir sesijos saugomi PostgreSQL. Migracijos versijuojamos ir tikrinamos prieš bei po diegimo.

Dokumentų vientisumas

Dokumentams skaičiuojamas SHA-256, failai gaunami tik per autorizuotus maršrutus, o balsavimo įrodymų paketas gali būti patikrintas nepriklausomai.

Audito grandinė

Reikšmingi veiksmai įrašomi su ankstesnio įvykio ir naujo įvykio kontroline suma. Tai leidžia aptikti pakeistą istoriją.

2FA ir išorinės integracijos

Veikia TOTP dviejų veiksnių apsauga. RC ir kvalifikuotas pasirašymas nėra imituojami ir įjungiami tik gavus produkcines sutartis bei raktus.

Eksploatacinė apsauga

DB ir dokumentų kopijos kuriamos kaip viena pora, tikrinamos kontrolinėmis sumomis, šifruojamos atskirais AES-256 raktais ir automatiškai išnešamos už VPS ribų. Produkcijos monitorius tikrina HTTP, DB, migracijas, dokumentų tomą, disko talpą ir kopijų šviežumą.

Reikia konkretaus atsakymo?

Parašykite apie savo namo situaciją, saugumą ar duomenų tvarkymą.

info@bendria.lt