Security at Orpinn

ضوابط تطبيقية قابلة للمراجعة، دون ادعاء اعتماد غير موجود

تستخدم مسارات التطبيق التي تمت مراجعتها طبقات مصادقة وصلاحيات وتحقق من الطلبات وrate limiting، مع سجلات تدقيق لتغييرات حساسة محددة. هذه الصفحة ليست شهادة امتثال ولا تقرير اختبار اختراق.

ضوابط التطبيق

تقليل الوصول والطلبات المسيئة

تتضمن المسارات الحالية حماية CSRF للنماذج، rate limits للمصادقة والتواصل والعمليات، تحققًا من الصلاحيات، وفرض HTTPS في نطاقات الترخيص والمنيو المخصصة.

فصل الأدوار

لوحات الإدارة والعميل وواجهات API تستخدم طبقات مصادقة وصلاحيات مستقلة.

سجلات تدقيق

تُسجل تغييرات إدارية حساسة محددة، مثل دورة التراخيص وحالة نشر المنيو، دون تعمد تسجيل كلمات المرور.

البيانات

التحقق وتقليل التسرب

تتحقق الخوادم من المدخلات وعلاقات الملكية وحدود الموارد. كما تُستبعد أسماء الحقول السرية من بيانات الأخطاء التي يعاد عرضها في النماذج.

أسرار التشغيل

يجب أن تبقى المفاتيح وكلمات المرور في بيئة التشغيل وألا تدخل المحتوى أو التقارير العامة.

إفصاح مسؤول

ابدأ بوصف غير مدمر واطلب قناة مناسبة قبل إرسال بيانات حساسة.

الحدود

ما لا تقوله هذه الصفحة

لا تثبت هذه الصفحة أن كل نسخة منشورة تطابق آخر كود، ولا تعد بانعدام الثغرات أو مدة معالجة ثابتة. التحقق من النسخة والإجراءات التعاقدية يتم في سياقهما.