Hukuki veriye erişim,
doğru kişide kalmalı.

LawApp güvenliği yalnızca giriş ekranında değil; her dosya, belge ve kullanıcı ilişkisinde yeniden doğrulanan erişim kararları üzerine kurar.

Güvenliği kullanıcı dilinde anlatıyoruz.

Teknik korumalar arka planda çalışır. Kullanıcı açısından önemli olan, kimin hangi dosyaya erişebildiğinin açık ve denetlenebilir olmasıdır.

Rol bazlı erişim

Kullanıcı rolü ile kaynak sahipliği birlikte kontrol edilir. Bir kullanıcı URL veya kayıt ID’sini değiştirerek başka bir dosyaya erişemez.

Yetki kontrolü

Özel belge saklama

Belgeler doğrudan herkese açık bağlantılar üzerinden sunulmaz. İndirme işlemi kullanıcı yetkisi doğrulandıktan sonra gerçekleşir.

Private storage

İşlem kayıtları

Kritik kullanıcı hareketleri denetlenebilir olay kayıtlarına yazılır. Böylece önemli işlemler geriye dönük izlenebilir.

Audit log

Arka planda çalışan korumalar.

Bunlar son kullanıcıya yük olmadan çalışan temel uygulama güvenliği bileşenleridir.

CSRF

Form güvenliği

Durum değiştiren istekler oturuma bağlı token ile doğrulanır.

PDO

Güvenli sorgular

Veritabanı işlemleri prepared statement yaklaşımıyla yürütülür.

MIME

Dosya doğrulama

Yüklenen dosyalar yalnızca uzantısına bakılarak kabul edilmez.

SESSION

Oturum güvenliği

Giriş sonrası oturum kimliği yenilenir ve güvenli cookie ayarları uygulanır.

ÜRETİM YOL HARİTASI

Kurumsal ölçekte güvenlik katmanı büyümeye devam eder.

2FASSOCihaz YönetimiAntivirüs / CDRGelişmiş Şifreleme