Bezpieczeństwo

Bezpieczeństwo nie jest
dodatkiem do ERP.

Ladaro jest rozwijane z podejściem warstwowym: od sesji i kontroli dostępu po audyt operacji oraz separację kontekstu organizacji.

⌁

Sesje i uwierzytelnianie

Bezpieczne parametry cookies, kontrola sesji i mechanizmy logowania są częścią warstwy aplikacyjnej.

⊘

Ochrona CSRF

Operacje zmieniające dane wymagają poprawnego kontekstu i tokenu ochronnego.

◈

Role i uprawnienia

Model permissions pozwala ograniczać dostęp użytkowników do funkcji i operacji.

≋

Audit trail

Rejestrowanie istotnych zdarzeń i decyzji umożliwia odtworzenie historii działania.

⌘

Walidacja i SQL

Warstwa API korzysta z walidacji oraz przygotowanych zapytań do bazy danych tam, gdzie wykonywane są operacje SQL.

◎

Separacja organizacji

Architektura uwzględnia kontekst organizacji. Pełne domknięcie izolacji wszystkich endpointów pozostaje elementem roadmapy przed wersją produkcyjną.

Uczciwe podejście

„Bezpieczne” nie znaczy
„nigdy nie trzeba testować”.

Projekt znajduje się w stabilnym etapie roboczym. Przed oznaczeniem wersji jako produkcyjnej planowane są testy integracyjne na docelowej infrastrukturze, dalszy audyt izolacji organizacji i pełne testy E2E krytycznych procesów.

✓PHP / JavaScript — lint i testy statyczne
✓CSRF i mechanizmy sesji
✓Role / permissions — fundament
→Live MySQL / infrastruktura docelowa — przed produkcją
→Pełne E2E dokumentów / WMS / MRP — roadmapa
Podejście noweit.pl

Bez marketingowego „100% secure”.

Bezpieczeństwo to proces: projektowanie, testowanie, ograniczanie powierzchni ataku i weryfikacja po każdej większej zmianie.