Program platformu
Güvenlik ve Gizlilik Mimarisi
Güvenlik mimarisi; kimlik, yetki, kayıt ve veri saklama kararlarının birlikte tasarlanmasını gerektirir.
Bu sayfa ne işe yarar
Güvenlik mimarisi; kimlik, yetki, kayıt ve veri saklama kararlarının birlikte tasarlanmasını gerektirir.
Kimin için: Platformun teknik tasarımını yapan ekip.
Prototip sınırı: Bu sayfa, çalışan bir sistemin ekranı değil; tasarım ve uygulama çerçevesidir. Buradaki alanlar sunucuya veri göndermez, başvuru kaydı oluşturmaz ve gerçek kişisel veri girilmemelidir. Sitede yalnız açık rızanızla çalışan ziyaret ölçümü bulunur (çerez ve ölçüm tercihleri). Canlı kullanım için ayrı bir backend, yetkilendirme ve saklama kararı gerekir.
Başlamadan önce gereken girdiler
- Veri sınıflandırması
- Rol ve yetki matrisi
- Saklama ve silme süreleri
Uygulama adımları
- Verileri kamuya açık, iç kullanım ve hassas olarak sınıflandırın.
- Yetkiyi rol değil nesne düzeyinde de kontrol edin.
- Denetim izini değiştirilemez biçimde tutun.
- Sır yönetimini kod deposundan ayırın.
Beklenen çıktılar
Bu sayfayı doğru uyguladığınızda elinizde şunlar olur:
Veri sınıflandırma tablosu
Yetki matrisi
Denetim izi tasarımı
Karar ve durdurma ölçütleri
| Ölçüt |
|---|
| Hassas veri için nesne düzeyi yetki yoksa özellik yayına alınmaz. |
| Denetim izi eksikse karar kaydı geçerli sayılmaz. |
Kırmızı bayraklar
Sık yapılan hatalar:
- Rol bazlı yetkiyi yeterli sanmak
- Sırları yapılandırma dosyasında tutmak