- Sākums
- Infrastruktūra un datu drošība
Infrastruktūra un datu drošība
Mēs būvējam sistēmas, kuras klients pilnībā pārvalda: serveri Eiropas Savienībā, dati jūsu datubāzē, kods jūsu repozitorijā. Bez SaaS atkarības un bez trešajām pusēm, kas redz jūsu datus. Zemāk — kā tas ir uzbūvēts.
Arhitektūra
Trīs slāņi. Pārlūkā darbojas tīmekļa lietotne, kas nekad nesazinās ar datubāzi tieši — katrs pieprasījums iet caur API vārteju. Vārteja pārbauda lietotāja identitāti un nodod pieprasījumu attiecīgajam servisam: autentifikācijai, datiem, failiem vai servera funkcijām. Datubāze — PostgreSQL ar rindu līmeņa drošību katrā tabulā: lietotājs redz tikai tās rindas, kuras viņam atļauj viņa loma.
Drošība
Aizsardzība vairākos slāņos — ja viens slānis kļūdās, nākamais aptur. Serverī no interneta atvērts tikai HTTPS (nešifrēts HTTP tikai pāradresē uz HTTPS) un SSH ar atslēgām; paroles SSH pieteikšanai izslēgtas, atkārtoti mēģinājumi bloķēti automātiski. Sertifikāti atjaunojas paši. Vārteja noraida pieprasījumus bez derīga marķiera. Datubāze katrai rindai pārbauda lietotāja lomu. Darbības, kurām vajadzīgas paaugstinātas tiesības, notiek tikai servera funkcijās, kas vispirms pārbauda, vai lietotājam tās pienākas — privilēģētās atslēgas pārlūkā nenonāk nekad. Katra izmaiņa galvenajos biznesa datos (projekti, uzdevumi, pasūtījumi, dokumenti, izmaksas, darba laiks) tiek ierakstīta audita žurnālā. Datubāzes rezerves kopija — katru nakti, glabājas 30 dienas.
Tīkla pieprasījumu topoloģija
Viens ieejas punkts. Viss ārējais trafiks nonāk serverī tikai pa HTTPS — nešifrēti pieprasījumi tiek pāradresēti uz HTTPS — un tiek novirzīts pēc domēna vārda: lietotne, API vai administrēšanas panelis (tas papildus aizsargāts ar paroli). Servisi savā starpā runā iekšējā tīklā, kas no interneta nav redzams. Datubāzei publiskas piekļuves nav vispār.
Vēlaties, lai jūsu sistēma būtu uzbūvēta tā pati? Sazinieties ar mums — izstāstīsim, kā tas izskatītos jūsu gadījumā. Pieteikt konsultāciju