الانتقال إلى المحتوى

الأمان

أمان Actireq، كما يعمل فعلًا.

تصف هذه الصفحة ضوابط المنتج كما هي اليوم، دون وعود أو شهادات لا نملكها.

الأمان وحماية البيانات

الدخول

من يمكنه الدخول، وإلى ماذا.

  • OpenID Connectيمرّ تسجيل الدخول عبر مزوّد هوية مخصّص. كلمات مرور من 14 حرفًا على الأقل، وقفل الحساب بعد محاولات فاشلة متكرّرة.
  • رموز على الخادمتبقى رموز الوصول على الخادم؛ ولا يتلقّى المتصفح سوى ملف تعريف ارتباط للجلسة من نوع HttpOnly وآمن.
  • حماية من CSRFيُراقَب كل طلب يعدّل البيانات: ترويسة مخصّصة، ومصدر الطلب، وسياقه.
  • جلسات محدودةتنتهي الجلسة بعد عدم النشاط وعند بلوغ مدتها القصوى، مع تحقّق منتظم لدى مزوّد الهوية.

الصلاحيات

كلٌّ يرى ما يسمح به دوره.

  • أدوار النظاممالك، ومسؤول إدارة، ومسؤول تخطيط، وفني، ومبيعات، ومالية، واطّلاع فقط.
  • صلاحيات مفصّلةكل إجراء يتحقّق من صلاحية دقيقة على الخادم، لا في الواجهة وحدها.
  • أدوار مخصّصةلا يمكن لدور مخصّص أن يتجاوز حقوق الشخص الذي أنشأه.
  • وصول منفصل للعملاءللعملاء هويتهم الخاصة، المقتصرة على شركتهم، وعند الحاجة على مواقع محدّدة.

العزل

تبقى بياناتك داخل مؤسستك.

  • سياق يُتحقَّق منه في كل طلبيُتحقَّق من المؤسسة المطلوبة في كل استدعاء؛ ومعرّف من مؤسسة أخرى لا يتيح الوصول إلى أي شيء.
  • مختبَر باستمرارتحاول اختبارات آلية الوصول إلى بيانات مؤسسة أخرى، مسارًا بعد مسار.

البيانات

النقل والملفات والتقارير.

  • HTTPS في كل مكانكل الحركة مشفّرة، مع HSTS؛ ولا تُقدَّم أي صفحة دون تشفير.
  • ملفات مضبوطةتُفحص الصور والوثائق عند الإرسال (الحجم والبصمة والنوع) وتُنزَّل عبر روابط موقّعة قصيرة الأجل.
  • روابط التقاريريُشارَك التقرير عبر رابط شخصي محدود المدة، قابل للإلغاء، محدود الاستعمال، ومتتبَّع.
  • صور دون موقع جغرافييحذف التطبيق الميداني بيانات الموقع الجغرافي من الصور قبل إرسالها.

التتبّع

ما الذي أُنجز، ومن أنجزه، ومتى.

  • سجلّ التدقيقيكتب كل أمر سجلّ تدقيقه في المعاملة نفسها التي تُجري التغيير.
  • إجراءات لا تتكرّرالإجراء المرسَل مرتين، بعد انقطاع الشبكة مثلًا، لا يُطبَّق إلا مرة واحدة.
  • معالجات موثوقةتُسجَّل الإشعارات والمعالجات في الخلفية ضمن المعاملة نفسها مع الإجراء، ثم تُنفَّذ مع إعادة المحاولة عند الفشل.

البنية التحتية

مبني ليبقى قابلًا للنقل.

  • حاويات قياسيةيعمل التطبيق والواجهة البرمجية والمعالجات في الخلفية في حاويات OCI قياسية، دون الارتهان لمزوّد سحابي بعينه.
  • مكوّنات مفتوحةPostgreSQL للبيانات، وتخزين متوافق مع S3 للملفات، وOpenID Connect للهوية.
  • النسخ الاحتياطينسخ احتياطي يومي لقاعدة البيانات والملفات، مع إجراء استعادة موثَّق.
  • ترويسات أمانسياسة أمان المحتوى، وحماية من التضمين في مواقع أخرى، وتقييد لوظائف المتصفح.

بنية سهلة الشرح

  1. 01الويب والتطبيق الميداني
  2. 02الواجهة البرمجية
  3. 03المعالجة في الخلفية
  4. 04قائمة أحداث ضمن المعاملة
  5. 05PostgreSQL
  6. 06تخزين الملفات
  7. 07مزوّد الهوية
تتحاور المتصفحات مع الواجهة البرمجية؛ وتمرّ الآثار في الخلفية عبر قائمة انتظار ضمن المعاملة؛ وتبقى البيانات في PostgreSQL وفي تخزين الملفات.

الشهادات

لا يحمل Actireq حاليًا أي شهادة أمان. الضوابط الموصوفة هنا هي ضوابط المنتج كما يعمل. لأي سؤال يتعلّق بالأمان، راسلنا.

هل أنت مستعد لتحويل الطلبات إلى إجراءات؟

اكتشف كيف يتكيّف Actireq مع عملياتك، على حالاتك الفعلية.