Giriş və minimum səlahiyyət prinsipi
Operator, kassir və rəhbər kimi istifadəçilər üçün modul və əməliyyat səviyyəsində icazələr ayrılır. Məqsəd hər əməkdaşın yalnız vəzifəsi üçün lazım olan məlumata və funksiyaya giriş almasıdır.
Parol və sessiya qoruması
İstifadəçi parolları açıq mətn kimi saxlanmır; tətbiqin təhlükəsiz hash mexanizmi ilə qorunur. Giriş sorğularına sürət məhdudiyyəti tətbiq edilir, sessiya kukiləri HTTPS mühitində qorunur.
Fəaliyyət izi və araşdırma
Əsas əməliyyatlarda istifadəçi və zaman məlumatının saxlanması səhv və uyğunsuzluğun mənbəyini araşdırmağa kömək edir. Səlahiyyət dəyişikliyi ayrıca idarəetmə hüququ tələb edir.
Ehtiyat nüsxə və bərpa hazırlığı
Verilənlər bazası üçün gündəlik ehtiyat nüsxə işi planlaşdırılıb. Ehtiyatın mövcudluğu ilə yanaşı bərpa proseduru və saxlanma müddəti müştəri mühitinin istismar planında ayrıca təsdiqlənməlidir.
Demo mühitinin izolyasiyası
Açıq demo real müştəri və sürücü məlumatı istifadə etmir. Demo hesablarının məlumat dəyişdirən sorğuları server middleware səviyyəsində bloklanır; buna görə nümunə baza ziyarətçilər arasında sabit qalır.
Təhlükəsizlik sualı və insident bildirişi
Təhlükəsizliklə bağlı sual və ya şübhəli davranış gördükdə əlaqə səhifəsindəki e-poçt və telefon vasitəsilə komandaya bildirin. Məlumat silinməsi və düzəlişi sorğuları məxfilik siyasətinə uyğun qəbul edilir.