Xavfsizlik

Kiritgan ma’lumotingizni nima himoya qiladi.

Biznes tizimlari biznes yo‘qotishga qodir bo‘lmagan narsalarni saqlaydi. Bu yerda bugun amalga oshirilgani aynan sanab o‘tilgan — orzudagi xavfsizlik sahifasi emas.

Bu sahifa bugun ishlayotgan dasturda haqiqatan amalga oshirilgan narsalarni tavsiflaydi. Sizga kerak bo‘lgan narsa bu yerda yozilmagan bo‘lsa — so‘rang: bor deb o‘ylashingizga yo‘l qo‘yishdan ko‘ra, yo‘qligini aytganimiz ma’qul.

Mijozlar orasidagi ajratish

Bizning har bir tizimimiz multi-tenant: sizning ish maydoningiz boshqalarniki bilan yonma-yon turadi va ajratish ma’lumotlar bazasi darajasida ta’minlanadi. Yozuvlar o‘zi tegishli hisob va obyektni olib yuradi, so‘rovlar esa har bir ekran filtrni eslab qolishiga bog‘liq bo‘lmasdan avtomatik cheklanadi. Bitta hisob bir nechta mehmonxona, maktab yoki kompaniyani saqlashi mumkin — har birining o‘z foydalanuvchilari, sozlamalari, valyutasi va taqvimi bilan — va xodimlar faqat o‘zlariga berilgan obyektlarni ko‘radi.

Kim nima qila oladi

Kirish bitta emas, uchta joyda tekshiriladi:

  • Ma’lumotlar bazasi — so‘rovlar avtomatik ravishda sizning ijarachingiz bilan cheklanadi.
  • Marshrut — foydalanuvchiga berilmagan modulga so‘rov, o‘sha modulning hech qanday kodi ishlamasdan rad etiladi.
  • Interfeys — foydalanuvchi ishlata olmaydigan ekranni umuman ko‘rmaydi.

Ruxsatlar rol va modul bo‘yicha beriladi, har bir mahsul esa o‘sha biznes haqiqatda qanday ishlashiga mos rollar bilan keladi — egasi, qabul xodimi va farroshga bir xil tizim kerak emas.

Audit izi

Yozuvlardagi o‘zgarishlar faoliyat jurnaliga yoziladi: nima o‘zgargani, kim o‘zgartirgani va qachon — ijarachi va obyekt muhri bilan birga, shuning uchun auditni obyekt bo‘yicha filtrlash mumkin. Bu standart holda yoqilgan, qo‘shimcha paket emas.

Uzatishda va brauzerda

Har bir tizim faqat HTTPS orqali beriladi. Har bir ilova har bir javobda himoya sarlavhalarini yuboradi — begona manbalardan skript va freymlarni bloklaydigan kontent xavfsizligi siyosati, MIME-sniffing himoyasi, clickjacking himoyasi, maxfiylikni saqlovchi referrer siyosati va HSTS — shunda brauzer jimgina shifrlanmagan ulanishga tushib qolmaydi. Sessiya cookie’lari shifrlangan va xavfsiz deb belgilangan. Parollar hech qachon o‘qiladigan ko‘rinishda saqlanmaydi.

Zaxira nusxalar

Har bir tizimning ma’lumotlar bazasi har kecha jadval bo‘yicha avtomatik nusxalanadi, eski nusxalar tozalanadi — shunda xotira sezilmasdan to‘lib qolmaydi — so‘ng tekshiruv ishga tushadi va nusxa yaratilmagan bo‘lsa xabar beradi. Tiklashni so‘rovingiz bo‘yicha biz bajaramiz.

Xatolar va shaxsiy ma’lumot

Biror narsa buzilganda buni sizdan eshitishdan oldin bilishni istaymiz, shuning uchun ilovalar xatolar haqida monitoring xizmatiga xabar beradi. Bu xabarlar avval tozalagichdan o‘tadi — mehmon, o‘quvchi va mijoz ma’lumotlari undan chiqarib tashlanadi. Diagnostika nima buzilganini aytishi kerak, kimning boshiga tushganini emas.

Ma’lumot sizniki

Ish maydoningizdagi ma’lumotni sotmaymiz, undan foyda chiqarmaymiz va ulashmaymiz, hech narsani o‘rgatish uchun ham ishlatmaymiz. U sizniki: ayting — eksport qilamiz. Bir kun ketsangiz, ma’lumotingiz bilan ketasiz.

Muammo topdingizmi?

Agar ineed.now tizimlaridan birida xavfsizlik muammosi topdim deb hisoblasangiz, info@ineed.now ga tafsilotlar va uni qanday takrorlash mumkinligini yozing. Qabul qilganimizni tasdiqlaymiz va haqiqiy muammoni vijdonan xabar qilgan hamda uni oshkor qilishdan oldin tuzatishimiz uchun oqilona vaqt bergan hech kimni ta’qib qilmaymiz.

Bizga beriladigan savollar

Ma’lumot qayerda joylashadi, muayyan shartnoma imzolay olamizmi, yagona kirish qo‘llab-quvvatlanadimi, ma’lumotlar bazasi nusxasini jadval bo‘yicha ola olamizmi? So‘rang — info@ineed.now. Bunday savollarga yozma javob beramiz.