Bezpieczeństwo

Bezpieczeństwo nie jest
dodatkiem do ERP.

Ladaro jest rozwijane z podejściem warstwowym: od sesji i kontroli dostępu po audyt operacji oraz separację kontekstu organizacji.

Sesje i uwierzytelnianie

Bezpieczne parametry cookies, kontrola sesji i mechanizmy logowania są częścią warstwy aplikacyjnej.

Ochrona CSRF

Operacje zmieniające dane wymagają poprawnego kontekstu i tokenu ochronnego.

Role i uprawnienia

Model permissions pozwala ograniczać dostęp użytkowników do funkcji i operacji.

Audit trail

Rejestrowanie istotnych zdarzeń i decyzji umożliwia odtworzenie historii działania.

Walidacja i SQL

Warstwa API korzysta z walidacji oraz przygotowanych zapytań do bazy danych tam, gdzie wykonywane są operacje SQL.

Separacja organizacji

Architektura uwzględnia kontekst organizacji. Pełne domknięcie izolacji wszystkich endpointów pozostaje elementem roadmapy przed wersją produkcyjną.

Uczciwe podejście

„Bezpieczne” nie znaczy
„nigdy nie trzeba testować”.

Projekt znajduje się w stabilnym etapie roboczym. Przed oznaczeniem wersji jako produkcyjnej planowane są testy integracyjne na docelowej infrastrukturze, dalszy audyt izolacji organizacji i pełne testy E2E krytycznych procesów.

PHP / JavaScript — lint i testy statyczne
CSRF i mechanizmy sesji
Role / permissions — fundament
Live MySQL / infrastruktura docelowa — przed produkcją
Pełne E2E dokumentów / WMS / MRP — roadmapa
Podejście noweit.pl

Bez marketingowego „100% secure”.

Bezpieczeństwo to proces: projektowanie, testowanie, ograniczanie powierzchni ataku i weryfikacja po każdej większej zmianie.