Programos saugumas
Svarbiems procesams taikomas autorizavimas serverio pusėje, CSRF apsauga, užklausų dažnio ribojimas, įvesties tikrinimas ir ribojamas įkeliamų failų tvarkymas.
- 2FA ir seansų valdymas
- Privilegijuotų veiksmų patvirtinimas
- Klientų slaptieji duomenys nesaugomi versijų valdymo sistemoje
Duomenų apsauga
Pagal numatytuosius nustatymus įrodymai yra privatūs; neskelbtini kontaktiniai duomenys šifruojami, o į analitikos nuostatas atsižvelgiama.
- Perduodamų ir saugomų duomenų šifravimas ten, kur jis sukonfigūruotas
- Pseudonimizuotų nuskaitymo įvykių saugojimas 90 dienų
- Paskyros eksportavimo ir ištrynimo procesai
Pranešti apie pažeidžiamumą
Nusiųskite glaustą pranešimą adresu support@dppgrid.com, temos eilutėje įrašę „Saugumo pranešimas“. Nebandykite pasiekti kitų naudotojų duomenų, netrikdykite paslaugos ir neatskleiskite aptikto pažeidžiamumo, kol jis nebus pašalintas suderinta tvarka.