فصل الوصول
تفصل Pixilo بين وصول المالك، المشغل، الدعم والمتاجر المنشأة. تستخدم متاجر المستأجرين قواعد بيانات منفصلة، وينبغي أن يكون وصول الدعم قصير المدة ومسجلا.
حماية الجلسة
تستخدم جلسات المالك كوكيز موقعة HttpOnly، كوكيز Secure في الإنتاج، ضوابط SameSite، انتهاء مدمج وحالة إلغاء على الخادم. يجب أن يؤدي تغيير/إعادة تعيين كلمة المرور، تغيير البريد، الأحداث المشبوهة وتسجيل الخروج من كل الأجهزة إلى إلغاء الجلسات الأقدم.
مصادقة حديثة
قد تتطلب الإجراءات الحساسة، مثل تغيير كلمة المرور أو البريد أو الفوترة أو وسيلة الدفع أو النطاق أو هوية المرسل، ودعوات الفريق وتصدير البيانات وإعادة تشغيل الخدمة والعمليات المدمرة، دخولا حديثا أو تحققا إضافيا.
الأسرار والمدفوعات
لا تحفظ Pixilo أرقام بطاقات كاملة أو رمز CVV أو كلمات مرور مقروءة أو صناديق بريد خارجية خاصة أو لوحات بنك خارجية أو لوحات مزودي دفع خاصة.
النسخ الاحتياطية
قد تنشئ Pixilo نسخا احتياطية محلية أو على خادم أو في تخزين محمي، وتجري تدريبات استعادة. تساعد حالة النسخ وأدلة الاستعادة وسجلات الاحتفاظ المشغلين على فهم جاهزية التعافي.
التحقق من الإصدار
قد ترفع فحوصات الإصدار وسلامة الخدمة ولقطات الشاشة والتقارير التشغيلية إلى بنية Pixilo، ولا تتاح إلا عبر روابط مشغل محمية. تخضع السجلات القديمة للحذف وفقا لسياسة الاحتفاظ.
السجلات والمراقبة
يجب أن تتجنب السجلات والمراقبة الأسرار وبيانات البطاقة الحساسة. نقل الأخطاء، إن تم إعداده، يجب أن يكون منقحا، محدودا، اختياريا ومعزولا عن الفشل.
تقارير الأمان
ينبغي إرسال أي اشتباه بمشكلة أمان إلى قناة الأمان مع تفاصيل كافية لإعادة الإنتاج أو التحقيق بأمان.للتواصل:security@pixilo.ai