Dostęp według roli
Właściciel, pracownik, biuro oraz klient otrzymują dostęp wyłącznie do funkcji i danych potrzebnych w ich pracy. Publiczne demo korzysta z przykładowych danych i jest oddzielone od wdrożeń klientów.
Ochrona logowania
Panel wykorzystuje bezpieczne hashowanie haseł, ograniczanie kolejnych prób logowania, ochronę formularzy CSRF, bezpieczne cookie sesyjne oraz automatyczne wygaszanie sesji administracyjnej.
Ochrona przeglądarki
Strona ustawia nagłówki bezpieczeństwa ograniczające osadzanie w obcych witrynach, rozpoznawanie nieprawidłowych typów plików, dostęp do kamery, mikrofonu i lokalizacji oraz wykonywanie zasobów z nieautoryzowanych źródeł.
Pliki i załączniki
Przesyłane obrazy są sprawdzane pod kątem typu, rozmiaru i wymiarów. Katalogi danych CMS nie są dostępne publicznie, a pliki wykonywalne nie mogą być uruchamiane w katalogu przesyłanych materiałów.
Kopie zapasowe i odpowiedzialność
Zakres kopii zapasowych, retencji, monitorowania oraz dodatkowego uwierzytelniania ustalamy podczas wdrożenia. Bezpieczeństwo zależy również od konfiguracji hostingu, aktualizacji PHP, certyfikatu SSL i procedur po stronie klienta.
Zgłoszenie problemu
Jeżeli zauważysz problem bezpieczeństwa, nie publikuj szczegółów. Wyślij opis na kontakt@halaplan.pl.