سابین
امنیت

امنیت از جداسازی سازمان ها و کنترل نقش ها شروع می شود

کنترل‌های امنیتی سابین در سطح سازمان، پروژه، نقش، نشست کاربر و عملیات سرویس اعمال می‌شوند تا دسترسی به داده محدود و قابل پیگیری بماند.

برای گزارش محرمانه آسیب‌پذیری، شرح فنی را بدون انتشار عمومی به info@vsps.ir ارسال کنید.
۰۱
بندهای اصلی

ساختار سند

جداسازی سازمان

هر درخواست در محدوده سازمان و پروژه بررسی می‌شود و کنترل نقش‌ها دسترسی به عملیات و داده را محدود می‌کند.

  • محدوده سازمان
  • دسترسی پروژه
  • کنترل نقش

احراز هویت و نشست

توکن ها، refresh، نشست admin و app از هم جدا نگه داشته می شوند.

  • JWT
  • refresh rotation
  • admin separation

پاسخ به رخداد

گزارش‌های امنیتی بررسی و اولویت‌بندی می‌شوند؛ در رخداد مؤثر، دامنه اثر، اقدام اصلاحی و اطلاع‌رسانی متناسب با قرارداد و الزامات قانونی مدیریت می‌شود.

  • گزارش محرمانه
  • اولویت‌بندی
  • اقدام اصلاحی