Sesje i uwierzytelnianie
Bezpieczne parametry cookies, kontrola sesji i mechanizmy logowania są częścią warstwy aplikacyjnej.
Ladaro jest rozwijane z podejściem warstwowym: od sesji i kontroli dostępu po audyt operacji oraz separację kontekstu organizacji.
Bezpieczne parametry cookies, kontrola sesji i mechanizmy logowania są częścią warstwy aplikacyjnej.
Operacje zmieniające dane wymagają poprawnego kontekstu i tokenu ochronnego.
Model permissions pozwala ograniczać dostęp użytkowników do funkcji i operacji.
Rejestrowanie istotnych zdarzeń i decyzji umożliwia odtworzenie historii działania.
Warstwa API korzysta z walidacji oraz przygotowanych zapytań do bazy danych tam, gdzie wykonywane są operacje SQL.
Architektura uwzględnia kontekst organizacji. Pełne domknięcie izolacji wszystkich endpointów pozostaje elementem roadmapy przed wersją produkcyjną.
Projekt znajduje się w stabilnym etapie roboczym. Przed oznaczeniem wersji jako produkcyjnej planowane są testy integracyjne na docelowej infrastrukturze, dalszy audyt izolacji organizacji i pełne testy E2E krytycznych procesów.
Bezpieczeństwo to proces: projektowanie, testowanie, ograniczanie powierzchni ataku i weryfikacja po każdej większej zmianie.