પ્રમાણિત ખાતાં
ઈમેલ/પાસવર્ડ અને વૈકલ્પિક Google સાઇન-ઇન Supabase Auth મારફતે સંભાળાય છે. સુરક્ષિત કાર્યસ્થળ માર્ગો માટે માન્ય સત્ર જરૂરી છે.
સુરક્ષા
સુરક્ષા એ સતત ચાલતી પ્રોડક્ટ જવાબદારી છે. આ પેજ જણાવે છે કે distributor.live માં હાલ કયાં નિયંત્રણો છે અને ચિંતાની જાણ કેવી રીતે કરવી.
હાલનાં નિયંત્રણો
ઈમેલ/પાસવર્ડ અને વૈકલ્પિક Google સાઇન-ઇન Supabase Auth મારફતે સંભાળાય છે. સુરક્ષિત કાર્યસ્થળ માર્ગો માટે માન્ય સત્ર જરૂરી છે.
ડેટાબેઝ ઍક્સેસ Supabase row-level security ની આસપાસ રચાયેલ છે, જેથી પ્રમાણિત કામ સંબંધિત વપરાશકર્તા સુધી મર્યાદિત રહે.
સર્વર-સાઇડ માર્ગો પ્રમાણિત સત્ર સુરક્ષિત same-origin કૂકીઝમાંથી વાંચે છે, અને મિડલવેર સત્ર સ્થિતિ તાજી કરે છે.
એપ્લિકેશન content-security, transport-security, framing, referrer અને permissions હેડર મોકલે છે, જેથી સામાન્ય બ્રાઉઝર જોખમો ઘટે.
અપલોડ એન્ડપોઇન્ટ માટે પ્રમાણીકરણ જરૂરી છે, પેલોડ કદ મર્યાદિત છે, અને ત્રીજા પક્ષની અપલોડ કી સર્વર પર જ રહે છે.
વિશેષાધિકાર ધરાવતાં સેવા પ્રમાણપત્રો માત્ર સર્વર કોડમાં રહે છે અને બ્રાઉઝર બંડલમાં સામેલ કરાતાં નથી.
વહેંચાયેલી જવાબદારી
અનોખો પાસવર્ડ વાપરો અને તમારા ઈમેલ કે Google ખાતાની ઍક્સેસ સુરક્ષિત રાખો.
વહેંચાયેલા ઉપકરણો પર સાઇન આઉટ કરો અને ટીમ સભ્યે ખાતું વાપરવાનું બંધ કરે ત્યારે તેની ઍક્સેસ દૂર કરો.
સ્ટોરફ્રન્ટ, કૅટલૉગ અને ઇન્વૉઇસ ડેટા ધંધાની બહાર વહેંચતાં પહેલાં તપાસો.
અણધારી ઍક્સેસ, શંકાસ્પદ સંદેશ કે ખુલ્લી પડેલી ઓળખ તરત જણાવો.
જવાબદાર ખુલાસો
સ્પષ્ટ વર્ણન, અસરગ્રસ્ત URL કે ફીચર, ફરી કરવાનાં પગલાં અને સંભવિત અસર મોકલો. કૃપા કરીને બીજાનો ડેટા ન જુઓ, સેવામાં અડચણ ન કરો, અને તપાસની યોગ્ય તક મળે તે પહેલાં જીવંત સમસ્યા જાહેર ન કરો.