HIVEEN SECURITY

Güvenlik, ürünün çalışma biçimidir

Tek bir “güvenli” etiketi yerine, farklı riskleri ayrı katmanlarda ele alan savunma yaklaşımı kullanıyoruz.

Security
01

Sunucu tarafı yetkilendirme

Erişim kuralları yalnız arayüzde değil API ve veri katmanında uygulanır.

02

Yönetici izolasyonu

Normal yöneticiler yalnız kendi kullanıcı alanlarını görebilir ve yönetebilir.

03

Kısa veri yaşam döngüsü

Mesajlar ve teknik sinyaller tanımlı yaşam döngüsü sonunda sunucu tarafında temizlenir.

04

İmzalı API keşfi

Mobil istemci servis adreslerini Ed25519 imzasıyla doğrular ve eski yapılandırmaya kontrollü geri dönüşü engeller.

05

Oturum ve cihaz kontrolü

Oturumlar ve bildirim cihazları gerektiğinde birbirinden bağımsız olarak iptal edilebilir.

06

Aktarım güvenliği

HTTPS/TLS ve WebRTC medya güvenliği iletişim katmanının temelini oluşturur.

07

Kimlik bilgisi ayrımı

TURN, push ve sunucu kimlik bilgileri mobil uygulamaya gömülmeden sunucu tarafında tutulur.

08

Hız sınırı ve denetim

Giriş denemeleri sınırlandırılır; kritik yönetim işlemleri denetim kayıtlarına alınabilir.

Hiveeen yaklaşımı: Güvenlik tek bir pazarlama etiketi değildir. Her katman farklı bir risk sınıfını azaltmak için tasarlanır; mutlak güvenlik garantisi verilmez.