უსაფრთხო შესვლა
LegalTech Georgia იყენებს Supabase Auth-ს. პაროლები ავტორიზაციის სერვისში მუშავდება და ჩვენთვის ხილული არ არის. წევრობის წვდომა დადასტურებულ ელფოსტას უკავშირდება.
უსაფრთხოება
როგორ ვიცავთ ანგარიშებს, პროფესიულ ინფორმაციასა და პლატფორმის სანდოობას.
LegalTech Georgia იყენებს Supabase Auth-ს. პაროლები ავტორიზაციის სერვისში მუშავდება და ჩვენთვის ხილული არ არის. წევრობის წვდომა დადასტურებულ ელფოსტას უკავშირდება.
წევრთა, ორგანიზაციისა და ადმინისტრაციული სივრცეები უფლებების მიხედვით არის გამიჯნული. მონაცემებზე წვდომა მოწმდება მომხმარებლის როლის, წევრობის სტატუსისა და მონაცემთა ბაზის წვდომის წესების შესაბამისად.
Supabase-ის მონაცემთა ბაზაში ჩართულია ჩანაწერების დონეზე წვდომის კონტროლი (Row Level Security — RLS) და შესაბამისი წესები. დამატებითი უფლებების მქონე ოპერაციები ცალკე კონტროლდება, ხოლო ადმინისტრაციული მოქმედებების ნაწილი აუდიტის ჟურნალში აღირიცხება.
წევრი თავად მართავს პროფილის ხილვადობასა და კომუნიკაციის შესაბამის პარამეტრებს. დამალული პროფილი საჯარო ან წევრთა ძიებაში არ უნდა გამოჩნდეს შესაბამისი წვდომის გარეშე.
საიტი მუშაობს HTTPS-ით. აპლიკაცია განთავსებულია Microsoft Azure Container Apps-ზე, ხოლო მონაცემთა ბაზა, ავტორიზაცია და ფაილების შენახვა Supabase-ზეა. უსაფრთხოების სათაურები, წვდომის კონტროლი და სხვა ტექნიკური ზომები გამოიყენება გავრცელებული ვებ-რისკების შესამცირებლად.
თუ შენიშნეთ საეჭვო წვდომა, არასასურველი შეტყობინება ან უსაფრთხოების სხვა პრობლემა, მოგვწერეთ საკონტაქტო გვერდიდან. საკითხის შესწავლის პერიოდში შესაბამისი წვდომა შეიძლება დროებით შეიზღუდოს რისკის შესამცირებლად.
უსაფრთხოების მიდგომას ვაახლებთ ახალი ფუნქციების დამატებისა და ინფრასტრუქტურის ცვლილებისას. არ ვაქვეყნებთ ტექნიკურ დეტალებს, რომლებმაც დაცვის მექანიზმები შეიძლება დაასუსტოს.