Bezpieczeństwo HalaPlan.

Ochrona systemu jest dobierana do środowiska wdrożenia, zakresu danych i ról użytkowników.

Dostęp według roli

Właściciel, pracownik, biuro oraz klient otrzymują dostęp wyłącznie do funkcji i danych potrzebnych w ich pracy. Publiczne demo korzysta z przykładowych danych i jest oddzielone od wdrożeń klientów.

Ochrona logowania

Panel wykorzystuje bezpieczne hashowanie haseł, ograniczanie kolejnych prób logowania, ochronę formularzy CSRF, bezpieczne cookie sesyjne oraz automatyczne wygaszanie sesji administracyjnej.

Ochrona przeglądarki

Strona ustawia nagłówki bezpieczeństwa ograniczające osadzanie w obcych witrynach, rozpoznawanie nieprawidłowych typów plików, dostęp do kamery, mikrofonu i lokalizacji oraz wykonywanie zasobów z nieautoryzowanych źródeł.

Pliki i załączniki

Przesyłane obrazy są sprawdzane pod kątem typu, rozmiaru i wymiarów. Katalogi danych CMS nie są dostępne publicznie, a pliki wykonywalne nie mogą być uruchamiane w katalogu przesyłanych materiałów.

Kopie zapasowe i odpowiedzialność

Zakres kopii zapasowych, retencji, monitorowania oraz dodatkowego uwierzytelniania ustalamy podczas wdrożenia. Bezpieczeństwo zależy również od konfiguracji hostingu, aktualizacji PHP, certyfikatu SSL i procedur po stronie klienta.

Zgłoszenie problemu

Jeżeli zauważysz problem bezpieczeństwa, nie publikuj szczegółów. Wyślij opis na kontakt@halaplan.pl.