Təhlükəsizlik
Daxil etdiyiniz məlumatı nə qoruyur.
Biznes sistemləri biznesin itirə bilməyəcəyi şeyləri saxlayır. Bu, bu gün tətbiq olunanların dəqiq siyahısıdır — arzu edilən təhlükəsizlik səhifəsi deyil.
Bu səhifə bu gün işləyən proqramda həqiqətən tətbiq olunanları təsvir edir. Sizə lazım olan bir şey burada sadalanmayıbsa, soruşun — onun mövcud olduğunu güman etməyinizə imkan verməkdənsə, olmadığını demək istəyirik.
Müştərilər arasında ayrılıq
Sistemlərimizin hər biri multi-tenant-dır: sizin iş sahəniz başqalarının yanında yaşayır və ayrılıq verilənlər bazası səviyyəsində təmin olunur. Qeydlər aid olduqları hesabı və obyekti daşıyır, sorğular isə hər ekranın filtri yadına salmasından asılı olmadan avtomatik məhdudlaşdırılır. Bir hesab bir neçə otel, məktəb və ya şirkət saxlaya bilər — hər birinin öz istifadəçiləri, parametrləri, valyutası və təqvimi ilə — və işçilər yalnız icazə verilmiş obyektləri görür.
Kim nə edə bilər
Giriş bir yerdə deyil, üç yerdə yoxlanılır:
- Verilənlər bazası — sorğular avtomatik olaraq sizin kirayəçinizlə məhdudlaşdırılır.
- Marşrut — istifadəçiyə verilməmiş modul üçün sorğu, həmin modulun heç bir kodu işə düşməmiş rədd edilir.
- İnterfeys — istifadəçi istifadə edə bilməyəcəyi ekranı heç vaxt görmür.
İcazələr rol və modul üzrədir və hər məhsul həmin biznesin real işinə uyğun rollarla gəlir — sahibkar, resepşn işçisi və təmizlikçiyə eyni sistem lazım deyil.
Audit izi
Qeydlərdəki dəyişikliklər fəaliyyət jurnalına yazılır: nəyin dəyişdiyi, kimin dəyişdiyi və nə vaxt — kirayəçi və obyekt möhürü ilə birlikdə, ona görə audit hər obyekt üzrə süzülə bilər. Bu standart olaraq aktivdir, əlavə paket deyil.
Ötürülmə zamanı və brauzerdə
Hər sistem yalnız HTTPS üzərindən verilir. Hər tətbiq hər cavabda müdafiə başlıqları göndərir — xarici mənbələrdən skript və çərçivələri bloklayan məzmun təhlükəsizliyi siyasəti, MIME-sniffing müdafiəsi, clickjacking müdafiəsi, məxfiliyi qoruyan referrer siyasəti və HSTS — ona görə brauzer səssizcə şifrələnməmiş bağlantıya keçmir. Sessiya kukiləri şifrələnib və təhlükəsiz kimi işarələnib. Şifrələr heç vaxt oxunaqlı formada saxlanılmır.
Ehtiyat nüsxələr
Hər sistemin verilənlər bazası hər gecə cədvəl üzrə avtomatik kopyalanır, köhnə nüsxələr təmizlənir ki, yaddaş səssizcə dolmasın, sonra isə yoxlama işə düşür və nüsxə yaranmayıbsa bunu bildirir. Bərpanı sorğu üzrə biz həyata keçiririk.
Xətalar və şəxsi məlumat
Nəsə sınanda bunu sizdən öyrənməzdən əvvəl bilmək istəyirik, ona görə tətbiqlər xətaları monitorinq xidmətinə bildirir. Həmin bildirişlər əvvəlcə təmizləyicidən keçir — qonaq, şagird və müştəri məlumatları yükdən çıxarılır. Diaqnostika nəyin sındığını deməlidir, kimin başına gəldiyini yox.
Məlumat sizindir
İş sahənizdəki məlumatı satmırıq, emal edib istifadə etmirik və paylaşmırıq, həmçinin heç nəyi öyrətmək üçün istifadə etmirik. O sizindir: deyin, ixrac edək. Nə vaxtsa ayrılsanız, məlumatınızla ayrılırsınız.
Problem tapmısınız?
İstənilən ineed.now sistemində təhlükəsizlik problemi tapdığınızı düşünürsünüzsə, info@ineed.now ünvanına təfərrüatları və onu necə təkrarlamaq lazım olduğunu yazın. Aldığımızı təsdiqləyəcəyik və real problemi vicdanla bildirən, ictimailəşdirməzdən əvvəl bizə düzəltmək üçün ağlabatan imkan verən heç kimi təqib etməyəcəyik.
Bizə verilən suallar
Məlumat harada saxlanılır, konkret müqavilə imzalaya bilərikmi, vahid giriş dəstəklənirmi, verilənlər bazasının nüsxəsini cədvəl üzrə ala bilərikmi? Soruşun — info@ineed.now. Bunlara yazılı cavab veririk.