GÜVENLİK YAKLAŞIMI

Hassas hukuk bürosu verileri için yetki sınırlarını görünür kılın.

AvuFlow'un teknik tasarımı kimlik doğrulama, çalışma alanı izolasyonu, yönetici yetkisi ve entegrasyon sınırlarını birbirinden ayırır.

Kimlik doğrulama

Kullanıcı şifreleri PHP’nin güvenli parola özetleme mekanizmasıyla tek yönlü olarak saklanır; düz metin şifre veritabanına yazılmaz. Yönetici hesabı kurulum sırasında oluşturulur ve kritik yönetim işlemleri PHP tarafında rol ve CSRF kontrolüyle yeniden doğrulanır.

Çalışma alanı erişimi

MySQL verilerine tarayıcı doğrudan bağlanmaz. Tüm çalışma alanı, üyelik, satın alma, davet kodu ve UYAP token işlemleri PHP API üzerinden oturum/rol ve CSRF kontrolleriyle yürütülür.

UYAP Köprüsü

UYAP Köprüsü kullanıcıdan UYAP/e-Devlet parolası veya e-imza PIN'i istemez. Chrome uzantısı, kullanıcının zaten açmış olduğu UYAP sayfasındaki seçili tablo ve bağlantı metadatasını aktarır. URL query/hash ve oturum belirteçleri temizlenir; yalnızca UYAP alan adları kabul edilir.

Bildirimler

Uygulama açıkken tarayıcı bildirimleri kullanılabilir. Uygulama kapalıyken Hostinger Cron, zamanı gelen kayıtları aktif üyelik kontrolünden geçirerek e-posta hatırlatması olarak gönderir.

Üretim sorumlulukları

AvuFlow'un mevcut paketi bu kontroller için teknik bir temel sağlar; hukuki uyumluluk veya mutlak güvenlik garantisi anlamına gelmez.