אבטחה וארכיטקטורה
איך Green Click שומרת על הנתונים של כל דרגה בנפרד
מה הפלטפורמה עושה היום כדי להפריד בין ארגונים, לשלוט בהרשאות ולהגן על פרטי הגישה לספקים. כל מה שבעמוד הזה נמצא בקוד. שום דבר ממנו אינו הסמכה.
מודל השרשרת
עץ אחד, וכל שאילתה נשארת בענף שלה
כל ארגון יושב בנקודה אחת בשרשרת. הוא רואה את עצמו ואת כל מה שמתחתיו — לעולם לא את מה שלצידו או מעליו.
רואה את הדרגה הזו ואת כל מה שמתחתיה. ארגונים מקבילים לעולם לא רואים זה את זה. רשומה מחוץ לענף שלכם מחזירה 404, כך שגם עצם קיומה לא מאושר.
מחזור חיי הזמנה
מההזמנה ועד החשבונית, כל שלב מתועד
הזמנות של לקוחות עוברות קודם אישור. ההקמה רצה כמשימת רקע שבטוח להריץ שוב, וכל קריאה לספק מתועדת.
- טיוטה
- ממתין לאישור
- אושר
- אומת
- בהקמה
- פעיל
מצבים נוספים
- נדחה
- מושהה
- בוטל
- סגירת חודש
- טיוטת חשבונית
- האישור שלכם
בקרות
מה מגן על חשבון היום
גיבוב סיסמאות ב-Argon2
הסיסמאות מגובבות ב-Argon2, הזוכה בתחרות Password Hashing Competition.
אימות דו-שלבי
קודים חד-פעמיים מבוססי זמן (TOTP) מכל אפליקציית אימות.
הפעלות קצרות
אסימוני גישה פגים אחרי 15 דקות. אסימוני רענון תקפים 7 ימים, מתחלפים בכל שימוש, והישן נפסל.
הגבלת ניסיונות כניסה
ניסיונות התחברות מוגבלים ל-10 בדקה.
הרשאות מבוססות שם
כל פעולת API בודקת הרשאה בעלת שם. לכל דרגה תפקיד מערכת, ותפקיד מחזיק רק את ההרשאות שמפורטות בו.
הפרדה בין ארגונים
כל רשימה וכל שליפה מסוננות לענף של המבקש בשרשרת, כך ששאילתה לא יכולה להחזיר רשומות של ארגון אחר.
יומן ביקורת
מי עשה מה ומתי, בכל פעולה. תקופת השמירה נקבעת על ידי מנהל הפלטפורמה, 400 ימים כברירת מחדל.
התחזות מתועדת
כשהתמיכה פועלת בתוך חשבון, הפעולה נרשמת גם מול המפעיל וגם מול החשבון.
פרטי גישה מוצפנים
פרטי הגישה של שירותים שהוקמו ומפתחות ה-API של Vultr מוצפנים במנוחה ב-Fernet (AES-128 עם HMAC-SHA256).
יומני API של ספקים
כל קריאה לספק, משויכת ומוסתרת
כל קריאה ל-API של ספק נשמרת עם הלקוח, ההזמנה והמשתמש שמאחוריה. כותרות הרשאה, מפתחות API, אסימונים וסיסמאות מוסתרים לפני שמשהו נכתב.
מה לא מופיע כאן
פרטי אחסון, ספקי משנה ומיקום הנתונים זמינים לפי בקשה, בכתב. תנאי עיבוד הנתונים שלנו פומביים.
ProviderApiLogרשומה להמחשה
{ "provider": "Vultr", "action": "Create instance", "product": "Cloud Compute · 2 vCPU / 4 GB", "organization_name": "Harbor IT", "organization_type": "CUSTOMER", "user_email": "[email protected]", "method": "POST", "endpoint": "/v2/instances", "status_code": 202, "success": true, "exec_ms": 412, "request_headers": { "Authorization": "••••••••", "Content-Type": "application/json" }, "request_body": { "region": "fra", "plan": "vc2-2c-4gb", "user_data": "••••••••" }, "correlation_id": "ord_7f3c1e" }
יש לכם שאלון אבטחה?
שלחו לנו אותו ונענה עליו בכתב.