Այս էջը տեղեկատվական նպատակով է։

Ընդհանուր նկարագրություն

Mihro-ն նախագծված է, որպեսզի բնակելի համալիրները կարողանան անվտանգ կառավարել գործառնությունները բնակիչների, ադմինիստրատորների, աշխատակիցների և հարթակի մակարդակի օգտատերերի միջև։

Անվտանգությունը հատկապես կարևոր է, քանի որ Mihro-ն կարող է մշակել բնակիչների պրոֆիլներ, շենքերի և բնակարանների տվյալներ, գործառնական գրառումներ, մուտքի գրանցումներ, հյուրի անցագրեր և ընդհանուր տարածքների տեսախցիկներ, եթե դրանք միացված են։

Բազմա tenant տվյալների մեկուսացում

Յուրաքանչյուր բնակելի համալիր կամ հաճախորդի միջավայր առանձնացված է մյուս համալիրներից։ Օգտատերերը պետք է մուտք ունենան միայն իրենց համալիրին կամ իրենց լիազորված կազմակերպությանը պատկանող տվյալներին։

Tenant մեկուսացումը ապահովվում է backend մուտքի վերահսկմամբ, tenant-ով սահմանափակված տվյալների բազայի գրառումներով, նույնականացված API հարցումներով և դերային թույլտվություններով։

Դերային մուտքի վերահսկում

Mihro-ն օգտագործում է դերային թույլտվություններ հարթակի ադմինիստրատորների, համալիրի ադմինիստրատորների, աշխատակիցների, բնակիչների և ընտանիքի անդամների համար։

Զգայուն գործողությունները ստուգվում են backend թույլտվություններով և չեն վերահսկվում միայն frontend միջերեսով։

Պաշտպանված backend API-ներ և ինտեգրացիաներ

Դարպաս բացելը, ինտերկոմ օգտագործելը, հյուրի անցագիր ստեղծելը, տեսախցիկի սեսիա սկսելն, բնակիչների ներմուծումը, հաշվետվությունների արտահանումը և բնակիչների հաստատումը կատարվում են backend API-ներով։

Frontend-ը, PWA-ն և mobile client-ները չպետք է ուղղակի ստանան տվյալների բազայի հավատարմագրեր, hardware ինտեգրման գաղտնիքներ, provider token-ներ, service role բանալիներ կամ տեսախցիկների raw հավատարմագրեր։

Մուտքի, տեսախցիկների և հյուրերի անվտանգություն

Դարպասի մուտքը, ինտերկոմը, հյուրի անցագրերը, QR կամ PIN կոդերը և տեսախցիկների դիտումը կախված են ադմինիստրատորի կարգավորումից և backend թույլտվություններից։

Բնակիչները պետք է տեսնեն և օգտագործեն միայն իրենց համար միացված մուտքի կետերը կամ տեսախցիկները։ Բոլոր մուտքի գործողությունները կարող են գրանցվել անվտանգության և հաշվետվողականության համար։

Աուդիտ և ակտիվություն

Mihro-ն կարող է գրանցել աուդիտ և ակտիվություն՝ բնակիչների հաստատումների, ծառայությունների թարմացումների, փաթեթների փոփոխությունների, մուտքի իրադարձությունների, հյուրի անցագրերի, տեսախցիկների սեսիաների, ներմուծումների, արտահանումների, ադմին փոփոխությունների և անվտանգության իրադարձությունների համար։

Աուդիտի գրանցումները օգնում են հաճախորդներին վերանայել կարևոր գործողությունները և աջակցում են շենքի ավելի անվտանգ գործառնություններին։

Գաղտնիքներ, mobile և PWA անվտանգություն

Գաղտնիքները պետք է պահվեն միայն backend միջավայրի անվտանգ փոփոխականներում կամ վստահելի գաղտնիքների կառավարման համակարգերում և չպետք է commit արվեն կոդի պահոցում կամ բացահայտվեն frontend client-ներին։

Mobile և PWA սեսիաները պետք է օգտագործեն անվտանգ սեսիայի կառավարում, պաշտպանված API մուտք և զգուշավոր logout։ Native mobile հավելվածները պետք է օգտագործեն անվտանգ պահոց, երբ հասանելի է։

Պատասխանատու հաղորդում

Եթե կարծում եք, որ հայտնաբերել եք անվտանգության խնդիր Mihro-ում, գրեք [email protected]՝ ներառելով հստակ նկարագրություն, վերարտադրման քայլեր, ազդված գործառույթ կամ endpoint, հնարավոր ազդեցություն և ձեր կապի տվյալները։

Մի մուտք գործեք, մի փոփոխեք, մի ջնջեք և մի բացահայտեք տվյալներ, որոնք ձեզ չեն պատկանում։

Երաշխիքների բացակայություն և կապ

Mihro-ն նախագծված է անվտանգության նկատառումներով, բայց ոչ մի ծրագրային համակարգ չի կարող լիովին անվտանգ երաշխավորվել։

Հաճախորդները շարունակում են պատասխանատվություն կրել հարթակը ճիշտ կարգավորելու, օգտատերերի մուտքը կառավարելու, հավատարմագրերը պաշտպանելու և իրավական ու գործառնական պահանջները պահպանելու համար։ Անվտանգության հարցերի համար գրեք [email protected]։