R
Reenup

Güvenlik

Güvenlik bilgileri

Reenup, undefined tarafından işletilir. Amazon Information yalnızca yetkilendiren satıcı adına işlenir.

Güvenlik irtibatı: security@reenup.com

Uygulamada bulunan kontroller

  • Üretimde HTTPS URL üretimi, HSTS, güvenlik başlıkları, CSRF ve CORS kısıtı
  • Güvenilen host listesi ve proxy yapılandırması
  • Giriş hız sınırı, Super Admin e-posta OTP, üretimde karmaşık parola kuralı (en az 12 karakter)
  • Pazaryeri kimlik bilgileri ve alıcı PII için Laravel Crypt (AES) uygulama katmanı şifreleme
  • Alıcı kayıtlarına Super Admin erişimi yalnız aktif destek oturumunda
  • Kimlik doğrulama, PII erişimi, etiket basımı ve dışa aktarma denetim kaydı (değerler değil referanslar)
  • CI bağımlılık taraması (composer audit, npm audit) ve secret tarama

Altyapıda ayrıca doğrulanması gerekenler

Aşağıdakiler hosting/operasyon işidir; bu sayfada “tamamlandı” diye sunulmaz: veritabanının genel internete kapalı bağlanması, güvenlik duvarı, disk/volume şifreleme, şifreli offsite yedek, coğrafi yedek ayrımı, IDS/IPS, yıllık sızma testi, bulut KMS.

Olay bildirimi

Amazon Information içeren bir güvenlik olayı şüphesinde Amazon’a 24 saat içinde bildirim prosedürü uygulanır. İç plan: güvenlik ekibi ve security@reenup.com.