Ασφάλεια
Ασφάλεια & εμπιστοσύνη
Το DGIConnect πιστοποιήθηκε στην v1.0 χωρίς Κρίσιμα ή Υψηλά ελαττώματα. Η ασφάλεια και η απομόνωση tenants επιβάλλονται στον διακομιστή για κάθε ρόλο.
Άμυνα σε βάθος
Εταιρική ασφάλεια, επιβαλλόμενη στον διακομιστή
Οι παρακάτω δικλείδες είναι μέρος της πλατφόρμας σήμερα — όχι πρόσθετα.
Έλεγχος πρόσβασης βάσει ρόλων
RBAC επιβαλλόμενο από τον διακομιστή σε κάθε ρόλο — Platform Admin, Διαχειριστής, Διαχειριστής κτιρίου, Λογιστής, Τεχνικός, Ιδιοκτήτης και Ένοικος.
Απομόνωση tenants
Κάθε εγγραφή περιορίζεται στον οργανισμό και την εταιρεία της. Η πρόσβαση μεταξύ tenants απορρίπτεται στον διακομιστή, όχι απλώς κρύβεται στο περιβάλλον.
Ίχνη ελέγχου
Οι ενέργειες καταγράφονται ώστε να γνωρίζετε πάντα ποιος έκανε τι και πότε.
Κρυπτογραφημένα, εναλλασσόμενα αντίγραφα ασφαλείας
Αυτοματοποιημένα αντίγραφα ασφαλείας βάσης δεδομένων με προαιρετική κρυπτογράφηση και εναλλαγή 30 ημερών, μαζί με τεκμηριωμένη διαδικασία επαναφοράς.
Θωρακισμένο εκ σχεδιασμού
Πιστοποίηση JWT, κρυπτογράφηση κωδικών με bcrypt, αυστηρή επικύρωση εισόδου, περιορισμός ρυθμού και παραμετροποιημένα ερωτήματα — κανένα Κρίσιμο ή Υψηλό ελάττωμα στην πιστοποίηση v1.0.
Ασφαλής ανάπτυξη στο cloud
Σε containers πάνω σε σύγχρονη υποδομή πίσω από HTTPS/TLS, με ελέγχους υγείας και αυτόματη επανεκκίνηση.
Κάτω από το καπό
Πώς προστατεύουμε τα δεδομένα σας
Πιστοποίηση
Πιστοποίηση βάσει tokens με ισχυρή κρυπτογράφηση κωδικών (bcrypt). Τα μυστικά επικυρώνονται κατά την εκκίνηση και δεν αποστέλλονται ποτέ μέσα στον κώδικα.
Επικύρωση εισόδου
Ένα αυστηρό καθολικό επίπεδο επικύρωσης απορρίπτει μη αναμενόμενη είσοδο και μπλοκάρει το mass-assignment. Η πρόσβαση στη βάση είναι παραμετροποιημένη — καμία επιφάνεια για SQL injection.
Απομόνωση tenants
Κάθε εγγραφή περιορίζεται στον οργανισμό και την εταιρεία της. Τα αιτήματα μεταξύ tenants απορρίπτονται με σφάλμα εξουσιοδότησης.
Έλεγχος & καταγραφή
Οι ενέργειες καταγράφονται για λογοδοσία, και τα δομημένα logs αποκρύπτουν ευαίσθητα πεδία όπως διαπιστευτήρια και tokens.
Αντίγραφα ασφαλείας & ανάκτηση
Αυτοματοποιημένα αντίγραφα ασφαλείας βάσης δεδομένων με προαιρετική κρυπτογράφηση και εναλλαγή 30 ημερών, μαζί με τεκμηριωμένη διαδικασία επαναφοράς για disaster recovery.
Μεταφορά & θωράκιση
Παρέχεται μέσω HTTPS/TLS με headers ασφαλείας, περιορισμό ρυθμού και προστασίες content-type, σε υποδομή containers με ελέγχους υγείας.
Μια σημείωση για τις πιστοποιήσεις. Το DGIConnect ακολουθεί τις ισχυρές πρακτικές ασφάλειας που περιγράφονται παραπάνω. Δεν διεκδικούμε επίσημες πιστοποιήσεις τρίτων (όπως SOC 2 ή ISO 27001) που δεν κατέχουμε αυτήν τη στιγμή — περιγράφουμε ακριβώς τι κάνει η πλατφόρμα. Αν έχετε συγκεκριμένες απαιτήσεις συμμόρφωσης, μιλήστε μας.
Συχνές ερωτήσεις
Συχνές ερωτήσεις
Είναι τα δεδομένα μου απομονωμένα από άλλους πελάτες;
Ναι. Η πλατφόρμα είναι πολυ-οργανισμική με απομόνωση επιβαλλόμενη από τον διακομιστή: οι εγγραφές περιορίζονται ανά οργανισμό και εταιρεία, και η πρόσβαση μεταξύ tenants απορρίπτεται στον διακομιστή.
Πώς αποθηκεύονται οι κωδικοί;
Οι κωδικοί κρυπτογραφούνται (hashing) με bcrypt. Η πιστοποίηση χρησιμοποιεί υπογεγραμμένα tokens, και οι μυστικές ρυθμίσεις επικυρώνονται κατά την εκκίνηση.
Κρατάτε αντίγραφα ασφαλείας;
Ναι — αυτοματοποιημένα αντίγραφα ασφαλείας βάσης δεδομένων με προαιρετική κρυπτογράφηση και εναλλαγή 30 ημερών, με τεκμηριωμένη διαδικασία επαναφοράς.
Είστε πιστοποιημένοι κατά SOC 2 ή ISO 27001;
Ακολουθούμε ισχυρές πρακτικές ασφάλειας αλλά δεν διεκδικούμε πιστοποιήσεις που δεν κατέχουμε. Επικοινωνήστε μαζί μας για να συζητήσουμε τις συγκεκριμένες ανάγκες συμμόρφωσής σας.
Ερωτήσεις ασφάλειας; Με χαρά θα εμβαθύνουμε.
Κλείστε μια κλήση και θα ξεναγήσουμε την ομάδα ασφάλειάς σας στην αρχιτεκτονική, το μοντέλο πρόσβασης και τη διαχείριση δεδομένων μας.