Hassas hukuk bürosu verileri için yetki sınırlarını görünür kılın.
AvuFlow'un teknik tasarımı kimlik doğrulama, çalışma alanı izolasyonu, yönetici yetkisi ve entegrasyon sınırlarını birbirinden ayırır.
Kimlik doğrulama
Kullanıcı şifreleri PHP’nin güvenli parola özetleme mekanizmasıyla tek yönlü olarak saklanır; düz metin şifre veritabanına yazılmaz. Yönetici hesabı kurulum sırasında oluşturulur ve kritik yönetim işlemleri PHP tarafında rol ve CSRF kontrolüyle yeniden doğrulanır.
Çalışma alanı erişimi
MySQL verilerine tarayıcı doğrudan bağlanmaz. Tüm çalışma alanı, üyelik, satın alma, davet kodu ve UYAP token işlemleri PHP API üzerinden oturum/rol ve CSRF kontrolleriyle yürütülür.
UYAP Köprüsü
UYAP Köprüsü kullanıcıdan UYAP/e-Devlet parolası veya e-imza PIN'i istemez. Chrome uzantısı, kullanıcının zaten açmış olduğu UYAP sayfasındaki seçili tablo ve bağlantı metadatasını aktarır. URL query/hash ve oturum belirteçleri temizlenir; yalnızca UYAP alan adları kabul edilir.
Bildirimler
Uygulama açıkken tarayıcı bildirimleri kullanılabilir. Uygulama kapalıyken Hostinger Cron, zamanı gelen kayıtları aktif üyelik kontrolünden geçirerek e-posta hatırlatması olarak gönderir.
Üretim sorumlulukları
AvuFlow'un mevcut paketi bu kontroller için teknik bir temel sağlar; hukuki uyumluluk veya mutlak güvenlik garantisi anlamına gelmez.