Page

امنیت و اعتماد

اصولی که آراد برای حفاظت از وب‌سایت، حساب‌ها، درخواست‌ها و خدمات نرم‌افزاری به‌کار می‌گیرد.

امنیت و اعتماد

آخرین به‌روزرسانی: ۲ شهریور ۱۴۰۵

رویکرد امنیتی

آراد متناسب با ریسک سرویس و قرارداد، دفاع چندلایه را در هویت، برنامه، داده و عملیات به‌کار می‌گیرد.

هویت و دسترسی

دسترسی مدیریتی مبتنی بر نقش و حداقل اختیار است. تأیید ایمیل، احراز هویت چندمرحله‌ای اختیاری، نگهداری امن رمز، قفل حساب، حفاظت نشست و حسابرسی از امنیت حساب پشتیبانی می‌کند.

حفاظت برنامه و داده

اعتبارسنجی ورودی، کدگذاری خروجی، ضدجعل، محدودیت نوع فایل، حفاظت اسرار، رمزنگاری متناسب داده حساس، انتقال امن و جداسازی رسانه عمومی و خصوصی استفاده می‌شود.

عملیات

ثبت و پایش، پشتیبان‌گیری، نگهداری وابستگی و استقرار کنترل‌شده به پایداری کمک می‌کند و دسترسی و نگهداری داده بازبینی می‌شود.

پاسخ به رخداد

رخداد مشکوک اولویت‌بندی، مهار، بررسی و اصلاح می‌شود و اطلاع‌رسانی لازم مطابق قرارداد یا قانون انجام می‌گیرد.

مسئولیت مشتری

مشتری باید از اعتبارنامه محافظت، MFA را فعال، حداقل مجوز را اعمال، یکپارچه‌سازی را به‌روز و فعالیت مشکوک را سریع گزارش کند.

اطمینان

گواهی، آزمون نفوذ، جزئیات معماری، SLA و تعهد امنیتی فقط در صورت وجود رسمی و با محرمانگی مناسب ارائه می‌شود.