Securitate și backup
AgroGestiune include protecții la nivel de cont, cereri web, roluri și operațiuni. Parametrii de găzduire, backup și suport se confirmă separat pentru mediul de producție.
Conturi și acces
- roluri și permisiuni configurabile pentru membrii echipei;
- parole stocate sub formă de hash, fără afișarea parolei existente;
- confirmarea e-mailului și flux separat pentru resetarea parolei;
- limitarea încercărilor repetate de autentificare și înregistrare;
- separarea datelor între companiile din platformă.
Protecția aplicației web
- protecție CSRF pentru formulare și operațiuni care modifică date;
- cookie-uri de sesiune cu opțiuni de securitate configurabile pentru producție;
- headere împotriva interpretării greșite a conținutului și încadrării neautorizate;
- limită configurabilă pentru fișierele încărcate;
- HTTPS și HSTS prevăzute pentru configurația de producție.
Trasabilitate și control
- jurnal de audit pentru acțiuni operaționale și de securitate;
- drepturi distincte de vizualizare, editare și administrare;
- activarea comercială a companiilor poate rămâne sub confirmare manuală;
- demo-ul public este izolat, folosește date sintetice și limitează descărcările.
Backup și restaurare
Proiectul include proceduri pentru crearea copiilor PostgreSQL, verificarea integrității dumpului, restaurarea bazei complete și restaurarea datelor unei singure companii. Procedura poate păstra implicit copiile locale pentru 30 de zile, dacă această valoare este aleasă în mediul de producție.
Frecvența automată, locația copiilor externe, criptarea, retenția și testarea periodică a restaurării trebuie stabilite și documentate înainte de lansarea cu date reale.
Raportarea unei probleme
Dacă suspectați acces neautorizat, pierderea unui dispozitiv sau divulgarea datelor de autentificare, contactați imediat furnizorul și administratorul companiei. Contul afectat poate fi dezactivat, iar evenimentele disponibile în jurnal pot fi analizate.