Savunma katmanları

SaaS güvenliği tasarımın parçasıdır

Kimlikten tenant izolasyonuna kadar her istek çalışma alanı bağlamında doğrulanır.

Güven merkezi verileri şu anda yüklenemiyor.

Tenant izolasyonu

Her veri erişimi zorunlu çalışma alanı bağlamı ve yetki politikalarıyla sınırlandırılır.

Kimlik ve erişim

Keycloak, PKCE, MFA ve rol tabanlı kontroller kimlik yaşam döngüsünü korur.

Secret yönetimi

Provider tokenları ve hassas kimlikler şifreli saklanır, loglarda maskelenir.

Uygulama güvenliği

İstek doğrulama, oran sınırlama, audit ve güvenli varsayılanlar kritik akışlarda uygulanır.

Güvenli operasyon

İzleme, yedekleme, geri yükleme testleri ve erişim kayıtları üretim operasyonunu destekler.

Olay müdahalesi

Olay sınıflandırma, iletişim ve düzeltme adımları tanımlı runbooklarla yürütülür.

Güvenlik açığı bildirin

Şüpheli bir durum veya güvenlik açığı için gizli bildirim adresimiz: security@einposty.com.