सुरक्षा

तुमचा व्यवसाय ज्यावर अवलंबून आहे त्या नोंदींचे संरक्षण.

सुरक्षा ही सतत चालणारी प्रॉडक्ट जबाबदारी आहे. हे पृष्ठ सांगते की distributor.live मध्ये सध्या कोणती नियंत्रणे आहेत आणि चिंतेची नोंद कशी करावी.

सध्याची नियंत्रणे

काय आधीच आहे

01

प्रमाणित खाती

ईमेल/पासवर्ड आणि ऐच्छिक Google साइन-इन Supabase Auth मार्फत हाताळले जातात. संरक्षित कार्यस्थळ मार्गांसाठी वैध सत्र आवश्यक आहे.

02

पंक्ती-स्तरीय डेटा नियंत्रण

डेटाबेस प्रवेश Supabase row-level security भोवती रचला आहे, जेणेकरून प्रमाणित कामे संबंधित वापरकर्त्यापुरती मर्यादित राहतील.

03

सत्र हाताळणी

सर्व्हर-साइड मार्ग प्रमाणित सत्र सुरक्षित same-origin कुकीजमधून वाचतात, आणि मिडलवेअर सत्र स्थिती ताजी करते.

04

ब्राउझर सुरक्षा हेडर

अ‍ॅप्लिकेशन content-security, transport-security, framing, referrer आणि permissions हेडर पाठवते, जेणेकरून सामान्य ब्राउझर धोके कमी होतील.

05

संरक्षित प्रतिमा अपलोड

अपलोड एंडपॉइंटसाठी प्रमाणीकरण आवश्यक आहे, पेलोड आकार मर्यादित आहे, आणि तृतीय-पक्ष अपलोड की सर्व्हरवरच राहते.

06

फक्त सर्व्हरवर विशेषाधिकार

विशेषाधिकार असलेली सेवा प्रमाणपत्रे फक्त सर्व्हर कोडमध्ये असतात आणि ब्राउझर बंडलमध्ये समाविष्ट केली जात नाहीत.

सामायिक जबाबदारी

कार्यस्थळ सुरक्षित ठेवण्यातील तुमचा वाटा.

01

वेगळा पासवर्ड वापरा आणि तुमच्या ईमेल किंवा Google खात्याचा प्रवेश सुरक्षित ठेवा.

02

सामायिक उपकरणांवर साइन आउट करा आणि टीम सदस्याने खाते वापरणे थांबवल्यावर त्याचा प्रवेश काढा.

03

स्टोअरफ्रंट, कॅटलॉग आणि इनव्हॉइस डेटा व्यवसायाबाहेर सामायिक करण्यापूर्वी तपासा.

04

अनपेक्षित प्रवेश, संशयास्पद संदेश किंवा उघड झालेली प्रमाणपत्रे तात्काळ कळवा.

जबाबदार खुलासा

एखादी त्रुटी सापडली?

स्पष्ट वर्णन, प्रभावित URL किंवा फीचर, पुनरावृत्तीची पावले आणि संभाव्य परिणाम पाठवा. कृपया इतरांचा डेटा पाहू नका, सेवेत अडथळा आणू नका, आणि तपासाची योग्य संधी मिळण्यापूर्वी थेट समस्या जाहीर करू नका.

सुरक्षा | distributor.live