Archiwum 28 kwietnia 2016


kwi 28 2016 Bezpieczeństwo - Kryptos24
Komentarze: 0

Zabezpieczenia programu dla ABI – Kryptos24:

Szyfrowanie SSL – gwarantujące poufność oraz integralność przesyłanych danych.

Maskowanie hasła – nie podajemy nigdy całego hasła, tylko wybrane losowo znaki.

Two-factor authentication – metoda logowania polegająca na wymianie klucza prywatnego z publicznym

Jendorazowe hasło aktywacyjne – otrzymujesz zawsze hasło jednorazowe, które służy wyłącznie do aktywacji systemu. Dopiero po ustaleniu hasła indywidualnego możliwe jest nieograniczone korzystanie z aplikacji.

Odrębność lokalizacyjna baz danych – dla każdego klienta tworzona jest unikalna struktura baz danych by zabezpieczyć przed ewentualnym wyciekiem danych osobowych

Aplikacja działą w środowisku chmurowym – rozproszonym – nawet włamanie na serwer nie gwarantuje wycieku wszystkich danych, które i tak są szyfrowane. Dodatkowo chmura Microsoft Azure spełnia unijne standardy ochrony danych osobowych zgodnie ze stanowiskiem Komisji Grupy Roboczej Art. 29

Ochrona przez SESSION HIJACKING (XSS) – Cross Site Scripting polega on na wstrzykiwaniu złośliwego kodu w oryginalną treść strony przeważnie poprzez wszelkiego rodzaju formularze internetowe, gdzie zatwierdzona treść jest potem wyświetlana.