Sigurnost je ugrađena u svaki sloj
Identitet, tvrtka i ovlasti provjeravaju se na poslužitelju pri svakoj zaštićenoj radnji.
26. srpnja 2026.Prijava i sesije
- Google OpenID Connect s provjerom izdavatelja, potpisa, publike i potvrđenog e-maila
- Lozinke se spremaju samo kao PBKDF2-SHA256 sa zasebnom soli i velikim brojem iteracija
- Sesije koriste nasumične tokene u HttpOnly, Secure i SameSite kolačićima
- Master administratorska sesija ima kraće trajanje
Odvajanje tvrtki
- Svaki poslovni zapis nosi identifikator tvrtke
- Članstvo i ovlast provjeravaju se na poslužitelju
- Uloga poslana iz preglednika nikad nije dovoljna za pristup
- Sve važne administrativne radnje ulaze u revizijski zapis
Zaštita aplikacije
- CSRF zaštita i stroga provjera izvora za promjene podataka
- Ograničavanje broja prijava, registracija, upita i narudžbi
- Validacija veličine i oblika svih ulaza
- Sigurnosna zaglavlja, CSP, zabrana ugradnje u tuđe okvire i bez privatnog cacheiranja API-ja
- Sigurnosne kopije u odvojenom objektnom spremištu
Prijava incidenta
Sumnjivu prijavu, gubitak uređaja ili neželjeni pristup odmah prijavite na ponudagastro@gmail.com s naslovom SIGURNOST. Nemojte slati lozinku ili Google kodove.
