امنیت و اعتماد
آخرین بهروزرسانی: ۲ شهریور ۱۴۰۵
رویکرد امنیتی
آراد متناسب با ریسک سرویس و قرارداد، دفاع چندلایه را در هویت، برنامه، داده و عملیات بهکار میگیرد.
هویت و دسترسی
دسترسی مدیریتی مبتنی بر نقش و حداقل اختیار است. تأیید ایمیل، احراز هویت چندمرحلهای اختیاری، نگهداری امن رمز، قفل حساب، حفاظت نشست و حسابرسی از امنیت حساب پشتیبانی میکند.
حفاظت برنامه و داده
اعتبارسنجی ورودی، کدگذاری خروجی، ضدجعل، محدودیت نوع فایل، حفاظت اسرار، رمزنگاری متناسب داده حساس، انتقال امن و جداسازی رسانه عمومی و خصوصی استفاده میشود.
عملیات
ثبت و پایش، پشتیبانگیری، نگهداری وابستگی و استقرار کنترلشده به پایداری کمک میکند و دسترسی و نگهداری داده بازبینی میشود.
پاسخ به رخداد
رخداد مشکوک اولویتبندی، مهار، بررسی و اصلاح میشود و اطلاعرسانی لازم مطابق قرارداد یا قانون انجام میگیرد.
مسئولیت مشتری
مشتری باید از اعتبارنامه محافظت، MFA را فعال، حداقل مجوز را اعمال، یکپارچهسازی را بهروز و فعالیت مشکوک را سریع گزارش کند.
اطمینان
گواهی، آزمون نفوذ، جزئیات معماری، SLA و تعهد امنیتی فقط در صورت وجود رسمی و با محرمانگی مناسب ارائه میشود.
