اصول اجرایی
- حداقل سطح دسترسی و RBAC
- جداسازی tenant و داده
- مدیریت secret خارج از کد
- اعتبارسنجی ورودی و rate limiting
- Audit log بدون نشت داده حساس
- Backup و آزمون بازیابی
امنیت در مدل داده، API، دسترسی، dependencyها، deployment و عملیات روزانه طراحی میشود.
در صورت مشاهده آسیبپذیری احتمالی، جزئیات و روش بازتولید را به security@voidra.ir ارسال کنید و تا زمان بررسی از انتشار عمومی یا دسترسی به داده واقعی خودداری کنید.
کنترلهای نهایی هر محصول بر اساس حساسیت داده، زیرساخت، الزامات قانونی و توافق پروژه تعریف میشوند.