Güven mimarisi
Güvenlik ve güven mimarisi
Remo'nun güvenlik duruşu: fail-closed yazma yolu, sahip onayı, değiştirilemez denetim kaydı, kiracı yalıtımı ve bugün gerçekten uygulanan HTTP güvenlik başlıkları.
Ne iddia ediyoruz, ne etmiyoruz
Kapsam
Bu sayfa, bugün yayında olan kamuya açık web sitesinin ve Faz 1'de kurulan uygulama temelinin güvenlik duruşunu anlatır. Kimlik doğrulama, çok kiracılı veri modeli ve entegrasyon kimlik bilgileri henüz mevcut değildir; dolayısıyla bu sitede korunacak bir müşteri verisi de yoktur.
Bugün uygulanan
Şu anda yürürlükte olan denetimler
İstek başına nonce'lu Content-Security-Policy
Script kaynakları için 'unsafe-inline' kullanılmaz. Politika tek bir fonksiyondan üretilir; üretim ve geliştirme farkı gizli bir koşula değil, aynı dosyaya yazılıdır.
Çerçeveleme ve MIME koruması
frame-ancestors 'none' ve X-Frame-Options: DENY ile clickjacking; X-Content-Type-Options: nosniff ile içerik türü tahmini engellenir.
Referrer ve izin politikası
Referrer-Policy strict-origin-when-cross-origin; Permissions-Policy ile kamera, mikrofon, konum, ödeme ve benzeri tarayıcı yetenekleri kapatılır.
Kaynak yalıtımı ve üretimde HSTS
Cross-Origin-Opener-Policy ve Cross-Origin-Resource-Policy same-origin'dir. Strict-Transport-Security yalnızca üretimde gönderilir.
Özel alanlar için önbellek ve indeks politikası
Panel, yönetim, giriş ve API yolları private, no-store önbellek başlıklarıyla ve X-Robots-Tag: noindex ile yanıtlanır. robots.txt erişim kontrolü olarak kullanılmaz.
Kamuya açık yazma yüzeyi yok
Bu sitede veritabanı, oturum, dosya yükleme veya form yazma uç noktası bulunmaz. Erken erişim formu tipli bir sözleşmeye bağlıdır ve devre dışı bir adaptör kullanır.
Ham HTML enjeksiyonu yok
İçerik için dangerouslySetInnerHTML kullanılmaz. Yapısal veri (JSON-LD) tek bir denetlenmiş yardımcıdan geçer ve açı parantezleri kaçırılır.
Açık yönlendirme koruması
Kanonik URL üreticisi yalnızca kök işaretli iç yolları kabul eder; protokol-göreli, ters eğik çizgili veya kontrol karakteri içeren bir değer reddedilir.
Güvenli dış bağlantı davranışı
Yeni sekmede açılan her dış bağlantı rel="noopener noreferrer" taşır.
Üçüncü taraf betiği ve uzak font yok
Sayfalar hiçbir dış analitik, etiket yöneticisi veya uzak font kaynağı yüklemez.
Tedarik zinciri disiplini
Tüm bağımlılıklar tam sürümle sabitlenir, kilit dosyası depoda tutulur ve CI kurulumu --frozen-lockfile ile yapılır.
Sır tarama kapısı
Takip edilen dosyalarda kimlik bilgisi biçimindeki dizeler ve sırra benzeyen NEXT_PUBLIC_* değişken adları derleme kapısında reddedilir.
Henüz yapılmadı
Kalan güvenlik işleri
Kimlik doğrulama, MFA ve oturum yönetimi
Faz 3Şu anda çalışan bir giriş formu, oturum veya parola akışı yoktur; /giris yalnızca bir yerleşim iskeletidir.
Kiracı yalıtımı ve satır düzeyi güvenlik (RLS)
Faz 3Çok kiracılı veri modeli ve PostgreSQL RLS henüz kurulmadı; bu fazda veritabanı yoktur.
Entegrasyon kimlik bilgilerinin zarf şifrelemesi
Faz 6Google Ads ve Telegram kimlik bilgileri için sürümlü zarf şifreleme ve anahtar rotasyonu henüz uygulanmadı.
Hız sınırlama, bot koruması ve kötüye kullanım denetimleri
Faz 10Güvenli başvuru uç noktası yayına alındığında hız sınırlama ve bot koruması bu uç noktanın ön koşuludur.
Yedekleme, geri yükleme tatbikatı ve saklama politikası
Faz 10KVKK uyumlu saklama, dışa aktarma ve silme akışları henüz uygulanmadı.
Bağımsız güvenlik testi ve WAF katmanı
Faz 11 – 12Bağımsız sızma testi yapılmamıştır ve kenar WAF kuralları henüz yapılandırılmamıştır.
Ürün sınırları
Mimari olarak yapılmayacak şeyler
- Bugün kamuya açık yetenek kataloğunda kullanılabilir (AVAILABLE) veya beta (BETA) durumunda hiçbir yetenek yoktur.
- Remo, Google Ads mutasyon API'lerini web uygulamasından kendisi çağırmaz; yazma yolu ayrıdır ve bugün kapalıdır.
- Remo, başka bir sistemin üretim veritabanını doğrudan okumaz veya yazmaz.
- Serbest metin bir sohbet mesajı; reklam ayarlarını, faturalamayı, yetkileri veya yapılandırmayı değiştiremez.
- Bu sitede müşteri sayısı, referans, vaka çalışması, gelir artışı yüzdesi, derecelendirme veya sertifika iddiası yer almaz.
- Fiyatlar açıklanmamıştır; site üzerinden abonelik satın alınamaz ve kart bilgisi toplanmaz.
- Erken erişim formu şu anda gönderim kabul etmez; güvenli başvuru altyapısı henüz yayında değildir.
- Sitede gösterilen her örnek görünüm açıkça etiketlenir ve gerçek hesap verisi değildir.
Sorumlu açıklama
Bir güvenlik açığı bulduysanız
Bildirim kanalları iletişim sayfasında listelenmiştir; makine tarafından okunabilir sürüm /.well-known/security.txt adresindedir. Yanıt süresi taahhüdü henüz verilmemiştir.