Güvenlik
Güvenlik bilgileri
Reenup, undefined tarafından işletilir. Amazon Information yalnızca yetkilendiren satıcı adına işlenir.
Güvenlik irtibatı: security@reenup.com
Uygulamada bulunan kontroller
- Üretimde HTTPS URL üretimi, HSTS, güvenlik başlıkları, CSRF ve CORS kısıtı
- Güvenilen host listesi ve proxy yapılandırması
- Giriş hız sınırı, Super Admin e-posta OTP, üretimde karmaşık parola kuralı (en az 12 karakter)
- Pazaryeri kimlik bilgileri ve alıcı PII için Laravel Crypt (AES) uygulama katmanı şifreleme
- Alıcı kayıtlarına Super Admin erişimi yalnız aktif destek oturumunda
- Kimlik doğrulama, PII erişimi, etiket basımı ve dışa aktarma denetim kaydı (değerler değil referanslar)
- CI bağımlılık taraması (composer audit, npm audit) ve secret tarama
Altyapıda ayrıca doğrulanması gerekenler
Aşağıdakiler hosting/operasyon işidir; bu sayfada “tamamlandı” diye sunulmaz: veritabanının genel internete kapalı bağlanması, güvenlik duvarı, disk/volume şifreleme, şifreli offsite yedek, coğrafi yedek ayrımı, IDS/IPS, yıllık sızma testi, bulut KMS.
Olay bildirimi
Amazon Information içeren bir güvenlik olayı şüphesinde Amazon’a 24 saat içinde bildirim prosedürü uygulanır. İç plan: güvenlik ekibi ve security@reenup.com.