إنتقل إلى المحتوى الرئيسي

الأمان

هذا القسم يشرح الوضع الأمني الحالي والممارسات السارية، لا مجرد مبادئ عامة منفصلة عن التنفيذ.

يغطي هذا القسم

  • المصادقة والجلسات
  • التشفير والتخزين الآمن
  • تدقيق الأمان الحالي
  • التقارير التاريخية الموسومة بوضوح

ممارسات أمنية أساسية

  • OTP للعملاء
  • HttpOnly cookies حيثما كان ذلك هو العقد الحالي
  • RLS لعزل البيانات
  • rate limiting وvalidation وقيود الصلاحيات

كيف نقرأ هذا القسم؟

  • الصفحات الموسومة current هي المرجع الحي
  • الصفحات الموسومة historical تبقى للرجوع فقط
  • إذا تعارضت الوثيقة مع الكود، فالكود الحالي هو المرجع النهائي

المواضيع