Security
Descoperibil public, controlat prin politici.
Site-ul public este o suprafata de prezentare. Datele, actiunile si resursele private raman protejate prin mecanisme aplicate server-side.O baza de securitate, nu o certificare
Starterul include mecanisme utile, dar fiecare proiect trebuie sa isi evalueze riscurile, infrastructura, procesele si obligatiile legale.
Identitate si autorizare
Accesul este decis dupa identitate, verificare si permisiuni.
Autentificare
Fluxuri pentru inregistrare, verificare email, resetare si schimbare parola.
Roluri si permisiuni
Permisiuni Spatie si politici dedicate pentru actiunile de domeniu.
Acces pe resursa
Canalele si continutul restricted se verifica in API, nu doar in interfata.
Date si continut
Vizibilitatea publica nu trebuie sa expuna metadate interne.
Atasamente private
Fisierele sensibile sunt servite prin endpoint-uri autorizate.
Payload minim
Resursele publice trebuie sa excluda emailuri, permisiuni si metadata operationala.
Privacy by route
Profilurile si postarile Social sunt publice numai conform setarilor de vizibilitate.
Operare responsabila
Securitatea continua in infrastructura si procese.
Audit logs
Actiunile importante pot fi investigate si corelate cu resursele afectate.
Rate limiting
Fluxurile sensibile si actiunile repetitive pot fi limitate separat.
Responsabilitatea proiectului
Backup, patching, monitorizare, secrete si raspunsul la incidente se configureaza la deployment.
Ai o cerinta de securitate specifica?
Documenteaza contextul, datele si riscul inainte sa alegi configuratia finala.