Güvenlik ve Güven

Yükseltme değil, standart olarak kurumsal güvenlik

Hacı verisi kutsal bir emanettir. UmrahCore'daki her kiracı — boyutu ne olursa olsun — aynı sağlam kimlik, izolasyon ve denetim mimarisi üzerinde çalışır.

Sıkı Kiracı İzolasyonu

Her Ana Bayi güvenli bir kiracıda yaşar. Kiracılar arası okumalar yapısal olarak imkansızdır — sadece arayüz tarafından gizlenmiş değildir.

Eş Düzey Hesap Gizliliği

Bayiler diğer Bayileri asla göremez; Acenteler diğer Acenteleri asla göremez. Rezervasyonlar, fiyatlar ve notlar tamamen izole kalır.

Kademeli Sınırlar

İzinler kesinlikle aşağı doğru akar. Kimse bir hesaba kendisinin sahip olduğundan daha fazla erişim veremez.

Kimlik Yönlendirme

Kullanıcı adına dayalı oturum açma, her hesabı otomatik olarak kendi kiracısına çözer — yanlış yapılandırma için paylaşılan bir portal yoktur.

Değiştirilemez Denetim

Her sonuçlu eylem, süper yönetici etkinliği için özel bir değişiklik günlüğüyle birlikte değiştirilemez bir ize yazılır.

Derinlemesine Savunma

Tekrarlanan saldırı kilitlenmesi, çakışan oturum açma anlaşmaları, iki adımlı doğrulama ve modern parola karma her girişi korur.

Kimlik Doğrulama

Her oturum açma korumalı bir yoldan geçer

Kimlik doğrulama tek bir kapı değil, bir dizi kontroldür. Kullanıcı adı önce doğru kiracıya yönlendirir. On dakika içinde beş başarısız deneme hesabı kilitler. Aktif bir oturum sırasında oturum açma, sessiz bir devralma yerine çakışan bir oturum açma anlaşması başlatır.

  • E-posta tek kullanımlık kodları veya TOTP kimlik doğrulayıcı uygulamaları üzerinden iki adımlı doğrulama.
  • Argon2id veya bcrypt ile karma parolalar, politika odaklı 90 günlük rotasyonla.
  • Boşta kalan oturumlar 60 dakika sonra sona erer — unutulan bir sekme asla canlı erişim taşımaz.
  • Bir hesabı askıya almak, ağaçtaki altındaki her şeye anında yayılır.

Oturum Açma Kontrol Noktası Merdiveni

Kullanıcı adı ← Kiracı belirlendi
Parola doğrulandı · Argon2id
Kilitlenme sayacı temiz · 0 / 5
2FA kodu gerekli
Oturum verildi · 60 dk boşta kalma sınırı

Veri Koruma

Asla genel bir bağlantıya dokunmayan belgeler

Pasaportlar, vizeler ve tıbbi sertifikalar, bir seyahat işinin elinde bulundurduğu en hassas belgeler arasındadır. UmrahCore'da bunlar, yalnızca kimlik doğrulamalı bir proxy üzerinden sunulan bir belge kasasında yaşar — tahmin edilecek, paylaşılacak veya dizine eklenecek genel bir bağlantı yoktur.

Paylaşılan hacı kimlik verisi ve özel iş bilgileri bilinçli olarak ayrılmıştır: bir hacıyı aktaran bir Acente, başka bir işin fiyatlarını veya notlarını asla ortaya çıkarmaz.

  • Sağlayıcıdan bağımsız nesne depolama (S3 veya R2) — dosyalarınız asla tek bir sağlayıcıya kilitlenmez.
  • Rezervasyon ilerleyebilmeden önce vize kopyaları sunucu tarafında zorunludur — sadece bir ön uç önerisi değildir.
  • Ana Bayi başına fabrika sıfırlama, her kiracıya veri yaşam döngüsü üzerinde gerçek sahiplik verir.

Denetim İzi · Son Olaylar

10:42Vize durumu ← Gönderildi · UC-2481
10:38Ödeme kaydedildi · 1.500 SAR
10:31Pasaport yüklendi · Kasa Proxy
10:12Acente rolü güncellendi · Sınır doğrulandı

Hesap Koruma Önlemleri

İki Adımlı DoğrulamaEtkin
Parola Yaşı31 / 90 days
Başarısız Denemeler0 / 5

Kilitlenme Sınırı

5

başarısız deneme / 10 dakika

Boşta Kalma Süresi

60

oturum sona ermeden önceki dakika

Parola Rotasyonu

90

politika odaklı süre dolumu günü

Denetim İzi

100%

sonuçlu eylemlerin, düzenlemesiz

Güvenlik soruları mı var? Güzel.

Uyumluluk kontrol listenizi demoya getirin — izolasyon, kimlik ve denetim modelini baştan sona inceleyeceğiz.