Többrétegű védelem

A bizalom nem ígéret.
Beépített ellenőrzések rendszere.

A Cordatus az azonosítástól a dokumentumtároláson és döntési szabályokon át az üzemeltetési diagnosztikáig több, egymást erősítő réteggel védi a folyamatot és az üzleti adatokat.

13védelmi réteg
IDENTITY · ACCESS · DATA · PROCESS · OPERATIONS
01

Csak az fér hozzá, akinek feladata van.

A szerepkör csak az első kapu. A rendszer a céget, a konkrét rekordot és a folyamatban betöltött szerepet is ellenőrzi.

02

A szabályok nem változnak menet közben.

Az első végleges ajánlat után az értékelési logika zárolódik, így minden ajánlat azonos feltételek mellett kerül vizsgálatra.

03

A fontos események bizonyíthatók.

A kritikus műveletek, dokumentumdöntések, licitek és eredmények naplózottak és visszakereshetők.

A védelem teljes képe

Nem egyetlen „biztonsági funkció”.
Egymásra épülő kontrollpontok.

Nyissa le a rétegeket a technikai bizonyítékok megtekintéséhez.

A jelszavak korszerű egyirányú hash formában tárolódnak, belépéskor a munkamenet-azonosító megújul, a sütik HttpOnly, SameSite és HTTPS esetén Secure beállítást kapnak.

  • password_hash / password_verify
  • session_regenerate_id
  • HttpOnly és SameSite sütik

A sikertelen belépéseket a rendszer időablakban figyeli az azonosító és az eszköz ujjlenyomata alapján. A belépés és regisztráció egyszerű emberi ellenőrzést használ.

  • Alapértelmezetten 5 próbálkozás / 15 perc
  • Hash-elt azonosító és kliensujjlenyomat
  • Egyszer használható ellenőrző feladat

A munkamenethez kriptográfiailag véletlen token tartozik, amelyet a rendszer időálló összehasonlítással ellenőriz a védett űrlapok és végpontok előtt.

  • random_bytes alapú token
  • hash_equals ellenőrzés
  • Érvénytelen munkamenet elutasítása

A központi jogosultsági mátrix szerepkör szerint engedélyez, majd az oldal- és rekordoldali ellenőrzések a konkrét céghez, eljáráshoz vagy üzenethez tartozást is vizsgálják.

  • ADMIN, OPERATOR, BUYER, SUPPLIER
  • Kódba rögzített jogosultsági mátrix
  • Céges tulajdonosi és rekordhatókör

A saját ajánlat, dokumentum, meghívás, licit és üzenet hozzáférése a belépett felhasználóhoz és beszállítói céghez kötött.

  • Saját ajánlat- és licithatókör
  • Feladó/címzett alapú postaláda
  • Meghívásos eljárások elkülönítése

A feltöltés kiterjesztést, MIME-típust, méretet és tényleges tartalmat ellenőriz. Az aktív tartalmú fájl tiltott, a tárolt dokumentum SHA-256 ellenőrzőösszeget kap.

  • finfo MIME-ellenőrzés
  • Aktív tartalom tiltása
  • SHA-256 ellenőrzőösszeg

A feltöltési könyvtárak webes elérése tiltott. Az előnézet és letöltés minden kérésnél újra ellenőrzi a munkamenetet, szerepkört és cégkapcsolatot.

  • .htaccess webes tiltás
  • Jogosultság-ellenőrzött kiszolgálás
  • Megtekintés és letöltés naplózása

Az első végleges ajánlat után az értékelési profil már nem módosítható. A kritikus műveletek tranzakcióban futnak; hiba esetén a teljes változtatás visszagördül.

  • Értékelési profil zárolása
  • Adatbázis-tranzakciók
  • Párhuzamos cronfutás elleni MySQL-zár

A rendszer naplózza többek között a belépést, kiírásműveleteket, ajánlatbeküldést, dokumentumdöntést, licitet, hosszabbítást és nyerteskiválasztást.

  • Közérthető magyar eseményleírások
  • Kereshető és lapozható napló
  • Jelszóval védett naplóürítés

A visszaállító token hash-elve tárolódik, lejárati idővel rendelkezik, felhasználáskor tranzakcióban zárolódik és egyszer használható.

  • Hash-elt token
  • Alapértelmezett 30 perces lejárat
  • Kéréskorlátozás azonosító és kliens szerint

Az SMTP titkok a webgyökéren kívüli privát fájlban tarthatók, a TLS/SSL beállítás ellenőrzött, az e-mail-sor pedig állapot- és hibakövetést biztosít.

  • Privát konfigurációs útvonal
  • TLS/SSL és peer-ellenőrzés
  • Küldési sor és újrapróbálás

Az admin diagnosztika ellenőrzi az alkalmazást, adatbázist, migrációkat, tárhelyet, privát könyvtárakat, mentést, cront, levelezést és a jogosultsági lefedettséget.

  • Kritikus táblák és migrációk
  • Szabad tárhely és legutóbbi mentés
  • Jogosultsági mátrix lefedettsége

Az archiválás nem töröl adatot, a történeti dokumentumok csak olvashatók. A napló- és dokumentummegőrzési idők szabályozhatók, a végleges műveletek többszörös admin-megerősítést igényelnek.

  • Csak olvasható archív állapot
  • 30–3650 napos szabályozható idő
  • Adminjelszó és pontos megerősítő szöveg
Folyamati integritás

A tisztességes beszerzés technikai alapjai.

01

Előre rögzített feltételek

A dokumentumkövetelmények, ajánlati mezők, súlyok és pontozási logika a kiírás részei.

02

Azonos szabály minden résztvevőnek

A zárolt értékelési profil és a kötelező aukciós holtversenyszabály kizárja az utólagos átírást.

03

Emberi döntés, adatokkal támogatva

A rangsor döntéstámogató. A nyertes kiválasztása jogosult felhasználó ellenőrizhető döntése.

04

Megőrzött előzmények

Verziók, archívum, kommunikáció és napló biztosítja a teljes beszerzési út rekonstruálhatóságát.

RendszerállapotAz ellenőrzések rendben

Alkalmazás és PHP-környezetMegfelelő

Adatbázis és migrációkMegfelelő

Privát feltöltési könyvtárakVédett

Jogosultsági lefedettségEgyező

Cron és levelezési sorAktív

Mentési és tárhelyállapotEllenőrzött

Üzemeltetési láthatóság

A rendszer saját működését is ellenőrzi.

Az adminisztrátori rendszerállapot nem módosít adatot: olvasási diagnosztikával jelzi a környezet, adatbázis, tárhely, levelezés, cron, mentések és jogosultságok állapotát.

Adminisztrációs funkciók megtekintése
BIZTONSÁGI ÁTTEKINTÉS

A demó során a jogosultsági és naplózási működést is végigmutatjuk.

Biztonsági fókuszú demót kérek
Demó és ajánlatkérésKérem →