Infrastruktūra un datu drošība

    Mēs būvējam sistēmas, kuras klients pilnībā pārvalda: serveri Eiropas Savienībā, dati jūsu datubāzē, kods jūsu repozitorijā. Bez SaaS atkarības un bez trešajām pusēm, kas redz jūsu datus. Zemāk — kā tas ir uzbūvēts.

    Arhitektūra

    Trīs slāņi. Pārlūkā darbojas tīmekļa lietotne, kas nekad nesazinās ar datubāzi tieši — katrs pieprasījums iet caur API vārteju. Vārteja pārbauda lietotāja identitāti un nodod pieprasījumu attiecīgajam servisam: autentifikācijai, datiem, failiem vai servera funkcijām. Datubāze — PostgreSQL ar rindu līmeņa drošību katrā tabulā: lietotājs redz tikai tās rindas, kuras viņam atļauj viņa loma.

    DatiAPI un loģikaPrezentācijaHTTPS + lietotāja marķierisSQL ar lietotāja tiesībāmPārlūkstīmekļa lietotneAPI vārtejaAutentifikācijaDatu APIFailu glabātuveServera funkcijasPostgreSQLrindu līmeņa drošībaFaili
    Lietotne sazinās tikai ar API vārteju; datubāze no ārpuses nav sasniedzama.

    Drošība

    Aizsardzība vairākos slāņos — ja viens slānis kļūdās, nākamais aptur. Serverī no interneta atvērts tikai HTTPS (nešifrēts HTTP tikai pāradresē uz HTTPS) un SSH ar atslēgām; paroles SSH pieteikšanai izslēgtas, atkārtoti mēģinājumi bloķēti automātiski. Sertifikāti atjaunojas paši. Vārteja noraida pieprasījumus bez derīga marķiera. Datubāze katrai rindai pārbauda lietotāja lomu. Darbības, kurām vajadzīgas paaugstinātas tiesības, notiek tikai servera funkcijās, kas vispirms pārbauda, vai lietotājam tās pienākas — privilēģētās atslēgas pārlūkā nenonāk nekad. Katra izmaiņa galvenajos biznesa datos (projekti, uzdevumi, pasūtījumi, dokumenti, izmaksas, darba laiks) tiek ierakstīta audita žurnālā. Datubāzes rezerves kopija — katru nakti, glabājas 30 dienas.

    Internets1. UgunsmūrisHTTPS un SSH ar atslēgāmHTTP tikai pāradresē uz HTTPS2. TLS šifrēšanaautomātiski atjaunoti sertifikāti3. API vārtejamarķiera paraksta pārbaude4. Rindu līmeņa drošībalomas pārbaude katrai rindaiDatiServera funkcijasprivilēģētās darbības pēc lomas pārbaudesAudita žurnālsizmaiņas galvenajos biznesa datosRezerves kopijakatru nakti, 30 dienas
    Katrs pieprasījums iziet četrus pārbaudes slāņus, pirms sasniedz datus.

    Tīkla pieprasījumu topoloģija

    Viens ieejas punkts. Viss ārējais trafiks nonāk serverī tikai pa HTTPS — nešifrēti pieprasījumi tiek pāradresēti uz HTTPS — un tiek novirzīts pēc domēna vārda: lietotne, API vai administrēšanas panelis (tas papildus aizsargāts ar paroli). Servisi savā starpā runā iekšējā tīklā, kas no interneta nav redzams. Datubāzei publiskas piekļuves nav vispār.

    PostgreSQLDatu APIAPI vārtejaApgrieztais starpniekserverisLietotājsno interneta nav sasniedzamaHTTPS pieprasījums1novirza pēc domēna (iekšējais tīkls)2pārbauda atslēgu un marķiera parakstu3nodod pieprasījumu4SQL ar lietotāja identitāti5rindu līmeņa drošība atlasa atļautās rindas6tikai atļautie dati7JSON atbilde8
    Pieprasījuma ceļš no pārlūka līdz datubāzei un atpakaļ.

    Vēlaties, lai jūsu sistēma būtu uzbūvēta tā pati? Sazinieties ar mums — izstāstīsim, kā tas izskatītos jūsu gadījumā. Pieteikt konsultāciju