Rol bazlı erişim
Kullanıcı rolü ile kaynak sahipliği birlikte kontrol edilir. Bir kullanıcı URL veya kayıt ID’sini değiştirerek başka bir dosyaya erişemez.
Yetki kontrolüLawApp güvenliği yalnızca giriş ekranında değil; her dosya, belge ve kullanıcı ilişkisinde yeniden doğrulanan erişim kararları üzerine kurar.
Teknik korumalar arka planda çalışır. Kullanıcı açısından önemli olan, kimin hangi dosyaya erişebildiğinin açık ve denetlenebilir olmasıdır.
Kullanıcı rolü ile kaynak sahipliği birlikte kontrol edilir. Bir kullanıcı URL veya kayıt ID’sini değiştirerek başka bir dosyaya erişemez.
Yetki kontrolüBelgeler doğrudan herkese açık bağlantılar üzerinden sunulmaz. İndirme işlemi kullanıcı yetkisi doğrulandıktan sonra gerçekleşir.
Private storageKritik kullanıcı hareketleri denetlenebilir olay kayıtlarına yazılır. Böylece önemli işlemler geriye dönük izlenebilir.
Audit logBunlar son kullanıcıya yük olmadan çalışan temel uygulama güvenliği bileşenleridir.
Durum değiştiren istekler oturuma bağlı token ile doğrulanır.
Veritabanı işlemleri prepared statement yaklaşımıyla yürütülür.
Yüklenen dosyalar yalnızca uzantısına bakılarak kabul edilmez.
Giriş sonrası oturum kimliği yenilenir ve güvenli cookie ayarları uygulanır.