الثقة

نظرة عامة على الأمان

تتعامل سلطة المنتج المستهدفة في Qanivo مع عزل مساحة العمل والتخويل الخلفي وعدم كشف الأسرار والإجراءات المحكومة والأدلة والتدهور الآمن بوصفها متطلبات منتج وليست تفاصيل تنفيذ اختيارية.

النطاق والتخويل

  • تحتاج العمليات المحمية إلى سياق ممثل موثوق
  • يُحل نطاق مساحة العمل أو المنصة من سياق موثوق
  • لا تحل رؤية الشاشة أو فصل البوابات محل التخويل الخلفي
  • يجب أن تفشل محاولات العبور بين مساحات العمل بصورة مغلقة

بيانات الاعتماد والتكاملات

  • تبقى بيانات اعتماد المزوّد ضمن حدود الحفظ الخاصة بنسخة الاتصال
  • يجب ألا تظهر الأسرار الخام في حزم المتصفح أو الاستجابات أو السجلات أو التحليلات أو الصادرات أو Event Hooks أو آثار AI
  • تستخدم الأنظمة الخارجية هويات غير بشرية محدودة النطاق ولا تحصل على أدوار بشرية أو بيانات اعتماد المزوّد
  • تبقى Webhooks الواردة من المزوّد وEvent Hooks الصادرة من Qanivo وإجراءات Webhook في سير العمل مفاهيم منفصلة

الإجراءات الحساسة

تحتفظ عمليات النشر والردود العامة وتفعيل الحملات والإنفاق والجمهور والوجهة والتتبع وغيرها بحدود الصلاحية والاعتماد وإعادة التحقق من الحالة وعدم التكرار والتدقيق المقبولة لها.

أدلة التشغيل

تحتاج ادعاءات الأمان والتشغيل إلى أدلة تنفيذ واختبارات ومراقبة وتحقق من التعافي واعتماد مستقل. ولا تثبت سلطة المنتج وحدها الجاهزية.