Kimlik Doğrulama
- Parolalar bcrypt ile hashlenir
- JWT tabanlı oturum doğrulaması kullanılır
- Şifre sıfırlama linkleri süreli ve amaç kısıtlı token ile çalışır
- Sekme bazlı oturum izolasyonu uygulanır
Güvenlik
Bu sayfa pazarlama dili yerine doğrulanabilir ürün davranışlarını anlatır. Burada yalnızca sistemde aktif olan korumaları listeliyoruz.
Aşağıdaki başlıklar doğrudan kod tabanındaki çalışan mekanizmalara dayanır.
Bu sayfada yalnızca sistemde bugün gerçekten bulunan kontroller listelenir. Sahip olmadığımız sertifika veya özellikleri burada iddia etmiyoruz.
İşletme hesabı, kullanıcı erişimi, yorum senkronizasyonu ve bildirim akışlarını çalıştırmak için gereken verileri işleriz.
Parolalar düz metin tutulmaz. Kimlik doğrulama ve şifre sıfırlama akışlarında imzalı token mekanizmaları kullanılır.
SMTP, ödeme, veritabanı ve dış servis anahtarları ortam değişkenleri veya secret yönetimi ile yüklenir.
Bir güvenlik açığı veya şüpheli davranış fark ederseniz support@ratingradarsolution.com adresine ayrıntılı bilgiyle yazabilirsiniz.
Sorunu çözmeye zaman tanınması için yeniden üretme adımlarını ve etkisini paylaşmanızı, çözüm öncesi kamuya açıklamamanızı rica ediyoruz.
Güvenlik, veri işleme veya erişim kontrolleri hakkında ek soru sormak isterseniz support@ratingradarsolution.com adresine yazabilirsiniz.
support@ratingradarsolution.com