אבטחה ופרטיות
הגנה רב־שכבתית, לא שכבת קוסמטיקה.
זהות, הרשאה, הצפנה, תיעוד ותפעול נאכפים בגבולות שונים של המערכת. העמוד מתאר בקרות מוצר — לא מציג הסמכה שלא ניתנה.
בקרות מוצר
כל בקשה פרטית עוברת יותר משער אחד.
בידוד בין ארגונים ולקוחות
מדיניות גישה ברמת שורה מופעלת על טבלאות חשופות. ההרשאה נגזרת מהמשתמש המאומת ומהשיוכים שלו, לא ממזהה שהדפדפן שולח.
אימות רב־שלבי לפעולות רגישות
אימות דוא״ל, TOTP ורמת אימות AAL2 מצטרפים לבדיקת תפקיד עדכנית בצד השרת ובמסד הנתונים.
אסימוני Google מוצפנים
אסימוני OAuth נשמרים בסכימה פרטית ומוצפנים ב־AES-256-GCM עם הקשר מאומת וגרסת מפתח לצורך החלפה בטוחה.
יומן ביקורת שאינו נתון לעריכת לקוח
חיבורים, שינויים רגישים, פעולות ניהול וכשלי סנכרון מתועדים עם מזהה בקשה ופרטים בטוחים לתפעול.
סודות נשארים בצד השרת
מפתחות שירות, אסימונים וחתימות אינם נשלחים לדפדפן. שגיאות משתמש אינן כוללות מחסנית קריאות או תשובת ספק גולמית.
גבולות רשת ובקשות
בקשות משנות מצב נבדקות לפי מקור ומארח, מסלולי הפניה מוגבלים, וקריאות אתר עתידיות מחויבות למדיניות נגד SSRF.
שרשרת האימות
הרשאה אינה החלטה של הממשק.
הסתרת כפתור אינה אמצעי אבטחה. פעולות פרטיות מאמתות מחדש את המשתמש, ההקשר וההרשאה לפני שינוי מצב.
- 01
זהות
אימות משתמש, רענון הפעלה ואימות רב־שלבי
- 02
הרשאה
תפקיד ארגוני, גישת לקוח ומדיניות מסד נתונים
- 03
ספק
הרשאות מינימליות, הצפנה וביטול חיבור
- 04
תפעול
תור עבודות מגודר, רישום ביקורת ושגיאות בטוחות