امنیت محصول

حفاظت لایه‌ای از اطلاعات پروژه و مشتری

امنیت یک قابلیت منفرد نیست؛ از احراز هویت و مجوز سمت سرور تا نگهداری خصوصی سند، ثبت رویداد و پشتیبان‌گیری را در بر می‌گیرد.

۱

کنترل دسترسی سمت سرور

مجوزها براساس نقش اعمال می‌شوند و مخفی‌کردن دکمه جای کنترل Backend را نمی‌گیرد.

۲

داده و اسناد خصوصی

اطلاعات مشتری و فایل‌های عملیاتی وارد Sitemap یا Structured Data عمومی نمی‌شوند و دانلودهای خصوصی نیازمند مجوز هستند.

۳

محیط دموی فقط‌خواندنی

کاربران دمو از داده غیر دمو جدا هستند و درخواست‌های تغییردهنده در Middleware مرکزی مسدود می‌شوند.

۴

مسئولیت مشترک استقرار

HTTPS، تنظیم امن سرور، نگهداری Credential، به‌روزرسانی، مانیتورینگ و آزمون بازیابی باید در محیط میزبان نیز اجرا شوند.