უსაფრთხოება

როგორ ვიცავთ ანგარიშებს, პროფესიულ ინფორმაციასა და პლატფორმის სანდოობას.

01

უსაფრთხო შესვლა

LegalTech Georgia იყენებს Supabase Auth-ს. პაროლები ავტორიზაციის სერვისში მუშავდება და ჩვენთვის ხილული არ არის. წევრობის წვდომა დადასტურებულ ელფოსტას უკავშირდება.

02

მინიმალური აუცილებელი წვდომა

წევრთა, ორგანიზაციისა და ადმინისტრაციული სივრცეები უფლებების მიხედვით არის გამიჯნული. მონაცემებზე წვდომა მოწმდება მომხმარებლის როლის, წევრობის სტატუსისა და მონაცემთა ბაზის წვდომის წესების შესაბამისად.

03

მონაცემთა ბაზის დაცვა

Supabase-ის მონაცემთა ბაზაში ჩართულია ჩანაწერების დონეზე წვდომის კონტროლი (Row Level Security — RLS) და შესაბამისი წესები. დამატებითი უფლებების მქონე ოპერაციები ცალკე კონტროლდება, ხოლო ადმინისტრაციული მოქმედებების ნაწილი აუდიტის ჟურნალში აღირიცხება.

04

კონფიდენციალურობის პარამეტრები

წევრი თავად მართავს პროფილის ხილვადობასა და კომუნიკაციის შესაბამის პარამეტრებს. დამალული პროფილი საჯარო ან წევრთა ძიებაში არ უნდა გამოჩნდეს შესაბამისი წვდომის გარეშე.

05

ინფრასტრუქტურა და კავშირი

საიტი მუშაობს HTTPS-ით. აპლიკაცია განთავსებულია Microsoft Azure Container Apps-ზე, ხოლო მონაცემთა ბაზა, ავტორიზაცია და ფაილების შენახვა Supabase-ზეა. უსაფრთხოების სათაურები, წვდომის კონტროლი და სხვა ტექნიკური ზომები გამოიყენება გავრცელებული ვებ-რისკების შესამცირებლად.

06

შეტყობინება და რეაგირება

თუ შენიშნეთ საეჭვო წვდომა, არასასურველი შეტყობინება ან უსაფრთხოების სხვა პრობლემა, მოგვწერეთ საკონტაქტო გვერდიდან. საკითხის შესწავლის პერიოდში შესაბამისი წვდომა შეიძლება დროებით შეიზღუდოს რისკის შესამცირებლად.

07

განახლებები

უსაფრთხოების მიდგომას ვაახლებთ ახალი ფუნქციების დამატებისა და ინფრასტრუქტურის ცვლილებისას. არ ვაქვეყნებთ ტექნიკურ დეტალებს, რომლებმაც დაცვის მექანიზმები შეიძლება დაასუსტოს.