Mantıksal Müşteri İzolasyonu
Tüm istemci iş kayıtları, otomatik veritabanı günlükleri, işlem mesajları ve çalışan KPI ölçümleri, veritabanı kiracı kimlikleri aracılığıyla sıkı bir şekilde yalıtılır. Floxoft personeli, günlüklere yalnızca sistem kesintisi sırasında veya müşteri onaylı teknik desteğin öncelikli olduğu durumlarda erişebilir.
Gelişmiş Veri Yalıtımı ve Şifreleme
Tüm işlem veri depoları, WhatsApp mesajlaşma hatları ve biyometri şablonları, aktarım sırasında TLS 1.3 protokolleri kullanılarak ve bekleme sırasında güvenli AES-256 izole birim segmentleri aracılığıyla tamamen şifrelenir.
Gerçek Zamanlı Yedeklemeler
Verileriniz donanım arızalarına karşı güvendedir. Veritabanları gerçek zamanlı olarak çoğaltılır, günlük şifrelenmiş yedekler alınır ve %99.999 dayanıklılıkla çoklu erişim bölgelerine dağıtılır.
Taşınabilir şifreli şirket yedekleri
Çalışma alanı sahipleri şirket Security sekmesinden isteğe bağlı şifreli ZIP dışa aktarımı talep edebilir. Arşiv, tenant tablolarını Excel dosyaları olarak ve çalışma alanı dosyalarını içerir; background worker ile asenkron hazırlanır ve rastgele şifre, 24 saatlik bağlantı ile e-posta gönderilir.
Bağımsız Güvenlik Denetimleri
Sistemimizi etkilemeden önce açıkları proaktif olarak belirliyoruz. CREST akreditasyonlu bağımsız siber güvenlik firmaları, tüm genel API'lerimizde ve çekirdek altyapımızda düzenli sızma testleri gerçekleştirir.
İki Faktörlü Kimlik Doğrulama (2FA)
Floxoft, RFC 6238 uyumlu TOTP iki faktörlü kimlik doğrulamayı destekler. Kullanıcılar profillerinden 2FA'yı etkinleştirebilir ve Google Authenticator veya Authy gibi herhangi bir kimlik doğrulama uygulamasını bağlayabilir. Her girişte 30 saniye sonra süresi dolan 6 haneli zamana duyarlı bir kod oluşturulur; bu da parola ele geçirilse bile yetkisiz erişimi neredeyse imkânsız kılar.
Giriş Koruması ve Hız Sınırlaması
Tekrarlanan başarısız giriş denemeleri otomatik olarak tespit edilip engellenir. 15 dakikalık pencere içinde 5 başarısız denemeden sonra, kaba kuvvet saldırılarını önlemek amacıyla söz konusu IP ve hesap kombinasyonu için erişim geçici olarak askıya alınır. Aktif oturumlar her kimlik doğrulama olayında yenilenir.