- Bosh sahifa
- Xavfsizlik
Platforma va xavfsizlik · Yagona qatlam
Izolyatsiyani ilova kodidagi shart emas, maʼlumotlar bazasi taʼminlaydi
Multitenantlik PostgreSQL row-level security asosida qurilgan: maʼlumotlar chegaralari MBBT darajasida oʻtkazilgan va har bir soʻrov uchun amal qiladi. Ustida - operatsiyalar katalogidan yigʻiladigan rollar, shaxsiy ruxsatlar bilan maxfiylik darajalari va audit jurnali. Hammasi sizning konturingizda ishlaydi: maʼlumotlar tashqariga chiqmaydi.
Kirish modeli
Toʻrtta tizim roli va oʻz rollaringiz konstruktori
Huquqlar sozlamalar boʻylab sochilib ketmagan. Tizim rollari odatiy lavozimlarni qamrab oladi, noodatiylari uchun esa rol katalogdan yigʻiladi - operatsiyama-operatsiya.
| Rol | Bu kim | Nimaga ruxsat berilgan |
|---|---|---|
| owner | Tashkilot egasi | Hammasi, shu jumladan tashkilot va litsenziyani boshqarish |
| admin | Administrator | Foydalanuvchilar va rollar, audit jurnali, tizim sozlamalari |
| manager | Xodim | Hujjatlar, bitimlar va ombor bilan ishlash |
| viewer | Kuzatuvchi | Faqat oʻqish - oʻzgartirish huquqisiz |
Oʻz rollaringiz konstruktori. Toʻrtta odatiy rol yetarli boʻlmasa, rol «rol × obyekt × operatsiya» katalogidan yigʻiladi: har bir operatsiya nomma-nom beriladi va auditorning «bu huquq xodimga qayerdan kelgan» degan savoliga har doim aniq javob bor.
Maxfiylik darajalari va ACL
Hujjat havolani topganga emas, maxfiylik darajasi boʻyicha ruxsati bor xodimga koʻrinadi
Beshta maxfiylik darajasi va xodimlarning shaxsiy ruxsatlari. Nuqtaviy istisnolar uchun - alohida hujjat darajasidagi kirish roʻyxati: subyekt, huquq, taʼsir.
adminKartani oʻzgartirishRuxsat berishmanagerKartani oʻqishRuxsat berishmanagerFaylni yuklab olishTaqiqlashHujjatning kirish roʻyxati sxemasi. «Taqiqlash» «Ruxsat berish»dan ustun: huquq bir vaqtning oʻzida rol orqali berilgan va hujjatda taqiqlangan boʻlsa - taqiq amal qiladi.
Maxfiylik darajasi - hujjatda, ruxsat - xodimda
Har bir hujjatga 0 dan 4 gacha maxfiylik darajasi beriladi, xodimda esa shaxsiy ruxsat boʻladi. Kirish fayl yotgan «papka» bilan emas, shu ikkisini solishtirish orqali aniqlanadi: hujjatni koʻchirish uni begonalarga ochish degani emas.
Toʻliq matnli qidiruv ham xuddi shu qoidalarga boʻysunadi: indeks faqat maxfiylik darajasi va ruxsat boʻyicha mumkin boʻlgan narsani qaytaradi. Maxfiy hujjat qidiruv natijalarida «tasodifan» chiqib qolmaydi - na karta, na matn parchasi koʻrinishida.
ACL maxfiylik darajalari ustida ishlaydi: yozuv subyekti rol, boʻlinma yoki alohida foydalanuvchi boʻlishi mumkin, huquq - muayyan operatsiya, taʼsir - «Ruxsat berish» yoki «Taqiqlash».
Audit jurnali
Orqaga qaytib qayta yozib boʻlmaydigan voqealar lentasi
Kim ochdi, kim oʻzgartirdi, kim kelishdi, kim yuklab oldi - har bir muhim harakat audit jurnalida qoladi.
- Faqat qoʻshish. Jurnal - oʻzgartirib boʻlmaydigan lenta: yozuvlar faqat qoʻshib boriladi, orqaga qaytib tahrirlash va oʻchirish maʼlumotlar modelining oʻzida koʻzda tutilmagan.
- Har bir fayl versiyasiga SHA-256. Nazorat summasi versiya yozilayotganda qayd etiladi; mazmun almashtirilsa, bu xeshni solishtirish orqali aniqlanadi.
- Jurnalni oʻqish uchun alohida huquq. Auditga kirish xavfsizlik administratoriga alohida huquq bilan beriladi: tizimni boshqarish va uni nazorat qilish bir-biridan ajratilgan.
Infratuzilma
Katalog, zaxira nusxalar va yangilanishlar - IT xizmatingiz reglamentlari boʻyicha
LDAP / Active Directory
Hisob yozuvlari, atributlar va bloklashlar katalogingizdan sinxronlanadi. Ishdan ketgan xodim domenda bloklangan zahoti KASKAD dagi kirish huquqini yoʻqotadi - qoʻlda yuritiladigan ikkinchi hisobsiz.
Zaxira nusxalash
PostgreSQL ning standart vositalari va fayl saqlash joyi nusxasi. Tiklash tartibi ekspluatatsiya hujjatlarida tavsiflangan va qabul paytida tekshiriladi.
Yangilanishlar «texnik oyna»siz
Yangilanish - bu paket: servislarning yangi versiyalari va bazaning avtomatik migratsiyalari. Servislar systemd ostida ishlaydi; yangilanish ish kunida oʻrnatiladi, «dam olish kunlari oynasi»siz.
Relizdan oldingi tekshiruv
Har bir reliz buyurtmachiga topshirilgunga qadar jonli stenddan oʻtadi
Reliz buyurtmachilarga faqat boshdan-oxir stsenariylar ishlayotgan tizimda toʻliq oʻtkazilgandan keyingina joʻnatiladi. Himoya mexanizmlari kodning qolgan qismidan qattiqroq tekshiriladi.
Himoya uni buzishga urinish orqali tekshiriladi. RLS, maxfiylik darajalari va audit jurnali uchun alohida stsenariylar toʻplami bor: stend atayin boshqa tashkilotning maʼlumotlarini oʻqishga va jurnal yozuvini oʻtgan sana bilan oʻzgartirishga urinadi - ikkala urinish ham rad etilishi va auditda iz qoldirishi shart.
Axborot xavfsizligi xizmatingiz savollarini yuboring
RLS, maxfiylik darajalari va audit jurnalini jonli stendda koʻrsatamiz hamda hujjatlar toʻplamini, shu jumladan IT va axborot xavfsizligi uchun FAQ ni topshiramiz. Namoyish 40 daqiqa davom etadi.