Sunucu tarafı doğrulama
Form alanları yalnız tarayıcıda değil, istek işlendiğinde sunucu tarafında da yeniden doğrulanır.
Açık teknik yaklaşım
Her üründe aynı güvenlik veya barındırma modeli varmış gibi davranmıyoruz. Erişim, veri ayrımı, yedekleme ve destek kapsamını kullanılan ürüne ve kurulum modeline göre yazılı olarak netleştiriyoruz.
Web sitesi ve iletişim formu
Bu web sitesinin iletişim akışında kullanılan kontroller, ürünlerin kendi güvenlik kapsamından ayrı değerlendirilir.
Form alanları yalnız tarayıcıda değil, istek işlendiğinde sunucu tarafında da yeniden doğrulanır.
Turnstile, görünmez tuzak alanı ve kısa süreli hız sınırı birlikte kullanılarak otomatik kötüye kullanım azaltılır.
Servis anahtarları sayfa koduna yazılmaz; yalnız sunucu ortamındaki korumalı değişkenlerden okunur.
Ürün bazında kapsam
Bir üründe bulunan özelliği diğer bütün ürünlerde varmış gibi sunmayız. Teklif ve kurulum öncesinde geçerli kapsam ayrıca yazılır.
Kullanıcı rolleri, hangi kayda kimin erişebileceği ve yönetim yetkileri ürünün gerçek iş akışına göre belirlenir.
İşlem ve durum geçmişi gerektiren ürünlerde izlenebilirlik, ilgili kaydın kendi süreci içinde ele alınır.
Kurum veya müşteri verisinin ayrılma yöntemi, ürünün mimarisi ve barındırma biçimine göre doğrulanır; teklif kapsamına açıkça yazılır.
Yedek sıklığı, saklama yeri, geri dönüş yöntemi ve sorumluluklar kurulum modeline göre ayrıca tanımlanır.
Veri ve destek ilkeleri
Teknik kapsam kadar verinin nerede tutulacağı, kimlerin erişeceği ve destek sırasında nasıl korunacağı da baştan netleştirilir.
Toplanan veriler, erişim kapsamı, dışa aktarma ve silme koşulları sözleşme ve ilgili aydınlatma metinleriyle birlikte belirlenir.
Destek için gerekli erişimin kapsamı, süresi ve yetkisi ihtiyaca göre sınırlandırılır; kalıcı ve sınırsız erişim varsayılmaz.
Geliştirme, test ve canlı ortamları ile kullanılan dış servisler ürünün teknik dokümanında ayrı ayrı tanımlanır.
Ürününüz için erişim, barındırma, yedekleme ve destek sınırlarını birlikte netleştirelim.