Ընդհանուր նկարագրություն
Mihro-ն նախագծված է, որպեսզի բնակելի համալիրները կարողանան անվտանգ կառավարել գործառնությունները բնակիչների, ադմինիստրատորների, աշխատակիցների և հարթակի մակարդակի օգտատերերի միջև։
Անվտանգությունը հատկապես կարևոր է, քանի որ Mihro-ն կարող է մշակել բնակիչների պրոֆիլներ, շենքերի և բնակարանների տվյալներ, գործառնական գրառումներ, մուտքի գրանցումներ, հյուրի անցագրեր և ընդհանուր տարածքների տեսախցիկներ, եթե դրանք միացված են։
Բազմա tenant տվյալների մեկուսացում
Յուրաքանչյուր բնակելի համալիր կամ հաճախորդի միջավայր առանձնացված է մյուս համալիրներից։ Օգտատերերը պետք է մուտք ունենան միայն իրենց համալիրին կամ իրենց լիազորված կազմակերպությանը պատկանող տվյալներին։
Tenant մեկուսացումը ապահովվում է backend մուտքի վերահսկմամբ, tenant-ով սահմանափակված տվյալների բազայի գրառումներով, նույնականացված API հարցումներով և դերային թույլտվություններով։
Դերային մուտքի վերահսկում
Mihro-ն օգտագործում է դերային թույլտվություններ հարթակի ադմինիստրատորների, համալիրի ադմինիստրատորների, աշխատակիցների, բնակիչների և ընտանիքի անդամների համար։
Զգայուն գործողությունները ստուգվում են backend թույլտվություններով և չեն վերահսկվում միայն frontend միջերեսով։
Պաշտպանված backend API-ներ և ինտեգրացիաներ
Դարպաս բացելը, ինտերկոմ օգտագործելը, հյուրի անցագիր ստեղծելը, տեսախցիկի սեսիա սկսելն, բնակիչների ներմուծումը, հաշվետվությունների արտահանումը և բնակիչների հաստատումը կատարվում են backend API-ներով։
Frontend-ը, PWA-ն և mobile client-ները չպետք է ուղղակի ստանան տվյալների բազայի հավատարմագրեր, hardware ինտեգրման գաղտնիքներ, provider token-ներ, service role բանալիներ կամ տեսախցիկների raw հավատարմագրեր։
Մուտքի, տեսախցիկների և հյուրերի անվտանգություն
Դարպասի մուտքը, ինտերկոմը, հյուրի անցագրերը, QR կամ PIN կոդերը և տեսախցիկների դիտումը կախված են ադմինիստրատորի կարգավորումից և backend թույլտվություններից։
Բնակիչները պետք է տեսնեն և օգտագործեն միայն իրենց համար միացված մուտքի կետերը կամ տեսախցիկները։ Բոլոր մուտքի գործողությունները կարող են գրանցվել անվտանգության և հաշվետվողականության համար։
Աուդիտ և ակտիվություն
Mihro-ն կարող է գրանցել աուդիտ և ակտիվություն՝ բնակիչների հաստատումների, ծառայությունների թարմացումների, փաթեթների փոփոխությունների, մուտքի իրադարձությունների, հյուրի անցագրերի, տեսախցիկների սեսիաների, ներմուծումների, արտահանումների, ադմին փոփոխությունների և անվտանգության իրադարձությունների համար։
Աուդիտի գրանցումները օգնում են հաճախորդներին վերանայել կարևոր գործողությունները և աջակցում են շենքի ավելի անվտանգ գործառնություններին։
Գաղտնիքներ, mobile և PWA անվտանգություն
Գաղտնիքները պետք է պահվեն միայն backend միջավայրի անվտանգ փոփոխականներում կամ վստահելի գաղտնիքների կառավարման համակարգերում և չպետք է commit արվեն կոդի պահոցում կամ բացահայտվեն frontend client-ներին։
Mobile և PWA սեսիաները պետք է օգտագործեն անվտանգ սեսիայի կառավարում, պաշտպանված API մուտք և զգուշավոր logout։ Native mobile հավելվածները պետք է օգտագործեն անվտանգ պահոց, երբ հասանելի է։
Պատասխանատու հաղորդում
Եթե կարծում եք, որ հայտնաբերել եք անվտանգության խնդիր Mihro-ում, գրեք [email protected]՝ ներառելով հստակ նկարագրություն, վերարտադրման քայլեր, ազդված գործառույթ կամ endpoint, հնարավոր ազդեցություն և ձեր կապի տվյալները։
Մի մուտք գործեք, մի փոփոխեք, մի ջնջեք և մի բացահայտեք տվյալներ, որոնք ձեզ չեն պատկանում։
Երաշխիքների բացակայություն և կապ
Mihro-ն նախագծված է անվտանգության նկատառումներով, բայց ոչ մի ծրագրային համակարգ չի կարող լիովին անվտանգ երաշխավորվել։
Հաճախորդները շարունակում են պատասխանատվություն կրել հարթակը ճիշտ կարգավորելու, օգտատերերի մուտքը կառավարելու, հավատարմագրերը պաշտպանելու և իրավական ու գործառնական պահանջները պահպանելու համար։ Անվտանգության հարցերի համար գրեք [email protected]։