امنیت
امنیت از جداسازی سازمان ها و کنترل نقش ها شروع می شود
کنترلهای امنیتی سابین در سطح سازمان، پروژه، نقش، نشست کاربر و عملیات سرویس اعمال میشوند تا دسترسی به داده محدود و قابل پیگیری بماند.
برای گزارش محرمانه آسیبپذیری، شرح فنی را بدون انتشار عمومی به info@vsps.ir ارسال کنید.
بندهای اصلی
ساختار سند
جداسازی سازمان
هر درخواست در محدوده سازمان و پروژه بررسی میشود و کنترل نقشها دسترسی به عملیات و داده را محدود میکند.
- محدوده سازمان
- دسترسی پروژه
- کنترل نقش
احراز هویت و نشست
توکن ها، refresh، نشست admin و app از هم جدا نگه داشته می شوند.
- JWT
- refresh rotation
- admin separation
پاسخ به رخداد
گزارشهای امنیتی بررسی و اولویتبندی میشوند؛ در رخداد مؤثر، دامنه اثر، اقدام اصلاحی و اطلاعرسانی متناسب با قرارداد و الزامات قانونی مدیریت میشود.
- گزارش محرمانه
- اولویتبندی
- اقدام اصلاحی
