Autentifikimi
JWT, çelësat API, akses i kufizuar, dhe validimi i sesionit.
Siguria
OpenQCore është dizajnuar me kontrolle të shtresuara për autentifikimin, menaxhimin e aksesit, izolimin e hapësirave të punës, mbrojtjen në kohën e ekzekutimit, dhe dukshmërinë operative.
Shtyllat e Sigurisë
JWT, çelësat API, akses i kufizuar, dhe validimi i sesionit.
Leje të bazuara në role dhe autorizim që merr parasysh hapësirën e punës.
Ndarje e rreptë midis konteksteve personale dhe organizative të ekzekutimit.
Kriptimi gjatë transmetimit dhe praktika të sigurta të ruajtjes.
Kufizimi i ritmit, dedublikimi, bllokimi, validimi, dhe kontrolle ndaj mbingarkesës.
Ekzekutim i gjurmueshëm me korrelacion kërkesash dhe dukshmëri operative.
Qasje e kontrolluar te ofruesit e jashtëm të modeleve përmes shtresave të rrugëzimit të unifikuara.
Ndërprerësit e qarkut, rutim rezervë, dhe kontrolle të degradimit të shërbimit.
Arkitektura e Sigurisë
Kontrolle të shtresuara nëpër kufijtë e identitetit, politikave, runtime-it dhe ofruesve.
Mbrojtja gjatë ekzekutimit
Mbron nga abuzimi dhe volumi i tepërt i kërkesave.
Validimi i skemës dhe i kontekstit para ekzekutimit.
Parandalon ekzekutimet e dyfishta në proces.
Ulon përpunimin e përsëritur të panevojshëm.
Degradim i butë nën kërkesë të lartë.
Përmbajtja dhe rikuperimi nga dështimet e ofruesit.
Qeverisja e të dhënave
Kufijtë e ekzekutimit personal dhe të hapësirës së punës.
Menaxhim i përcaktuar i ciklit të jetës për të dhënat e ruajtura.
Korelacioni i kërkesave dhe dukshmëria e ekzekutimit.
Qasje e kontrolluar në burimet e organizatës.
Operacionet e Sigurisë
Telemetri operative dhe vëzhgueshmëri e shërbimit.
Rrjedhat e punës të përcaktuara për eskalimin dhe hetimin.
Shëndeti i ekzekutimit dhe transparenca operative.
Pyetjet e Shpeshta të Sigurisë
Çelësat e API-së trajtohen përmes modeleve të qasjes të kufizuara, praktikave të ruajtjes së sigurt dhe kufijve të kontrolluar të përdorimit.
Kontekste të ekzekutimit ndahen midis fushave personale dhe organizative, me kufij autorizimi të ndërgjegjshëm për hapësirën e punës.
Kërkesat janë të gjurmueshme përmes identifikuesve të korelacionit, regjistrave dhe kontrolleve të dukshmërisë operative.
Kërkesat kalojnë përmes një shtrese rutimi të unifikuar me kontrolle të politikave dhe mekanizma gjatë ekzekutimit para se të kryhen nga ofruesi.
Kontrollet e rezistencës gjatë ekzekutimit, si p.sh. ndërprerës qarku dhe rutimi i rezervës, ndihmojnë të përmbajnë dështimet dhe të ruajnë vazhdimësinë.
Parimet e Sigurisë
Çdo kërkesë verifikohet dhe autorizohet para ekzekutimit.
Të dhënat e mbrojtura gjatë transferimit dhe në pushim.
Aksesi është i kufizuar në minimumin e nevojshëm.
Aktivitetet gjatë ekzekutimit, ngjarjet e auditimit dhe gjendja e sistemit vëzhgohen në mënyrë të vazhdueshme.
Kontaktoni ekipin tonë për rishikime të arkitekturës, diskutime për vendosjen dhe pyetje lidhur me sigurinë.