Bezpieczeństwo danych
PakaFlow stosuje warstwowe mechanizmy bezpieczeństwa. Panel klienta jest chroniony uwierzytelnieniem; bez poprawnej sesji aplikacja nie renderuje ekranu programu.
Mechanizmy w architekturze PakaFlow
- szyfrowane połączenia HTTPS/TLS w publicznym wdrożeniu,
- sesje rozwiązywane po stronie serwera, role i uprawnienia,
- oddzielenie panelu klienta od Platform Admin,
- MFA w przewidzianych procesach bezpieczeństwa,
- bezpieczne skróty haseł i mechanizmy ochrony sesji,
- audyt istotnych operacji,
- kontrolowany proces aktualizacji, healthcheck i rollback,
- kopie bezpieczeństwa oraz mechanizmy odtwarzania.
Nie przedstawiamy tych informacji jako certyfikatu ani gwarancji absolutnego bezpieczeństwa. Publiczne deklaracje techniczne powinny odpowiadać rzeczywiście wdrożonemu stanowi systemu.
Zweryfikowane Security Claims
- Publiczne deklaracje z rejestru Security Claims pojawią się po oznaczeniu konkretnego mechanizmu jako VERIFIED.
Zgłoszenia dotyczące bezpieczeństwa: kontakt@pakaflow.pl.