İçeriğe geç

Güven mimarisi

Güvenlik ve güven mimarisi

Remo'nun güvenlik duruşu: fail-closed yazma yolu, sahip onayı, değiştirilemez denetim kaydı, kiracı yalıtımı ve bugün gerçekten uygulanan HTTP güvenlik başlıkları.

Ne iddia ediyoruz, ne etmiyoruz

Bu sitenin veya ürünün her saldırıya karşı korunduğu iddia edilmez. Yukarıdaki liste bugün gerçekten uygulanan denetimleri, alttaki liste ise henüz yapılmamış işleri gösterir.

Kapsam

Bu sayfa, bugün yayında olan kamuya açık web sitesinin ve Faz 1'de kurulan uygulama temelinin güvenlik duruşunu anlatır. Kimlik doğrulama, çok kiracılı veri modeli ve entegrasyon kimlik bilgileri henüz mevcut değildir; dolayısıyla bu sitede korunacak bir müşteri verisi de yoktur.

Bugün uygulanan

Şu anda yürürlükte olan denetimler

  • İstek başına nonce'lu Content-Security-Policy

    Script kaynakları için 'unsafe-inline' kullanılmaz. Politika tek bir fonksiyondan üretilir; üretim ve geliştirme farkı gizli bir koşula değil, aynı dosyaya yazılıdır.

  • Çerçeveleme ve MIME koruması

    frame-ancestors 'none' ve X-Frame-Options: DENY ile clickjacking; X-Content-Type-Options: nosniff ile içerik türü tahmini engellenir.

  • Referrer ve izin politikası

    Referrer-Policy strict-origin-when-cross-origin; Permissions-Policy ile kamera, mikrofon, konum, ödeme ve benzeri tarayıcı yetenekleri kapatılır.

  • Kaynak yalıtımı ve üretimde HSTS

    Cross-Origin-Opener-Policy ve Cross-Origin-Resource-Policy same-origin'dir. Strict-Transport-Security yalnızca üretimde gönderilir.

  • Özel alanlar için önbellek ve indeks politikası

    Panel, yönetim, giriş ve API yolları private, no-store önbellek başlıklarıyla ve X-Robots-Tag: noindex ile yanıtlanır. robots.txt erişim kontrolü olarak kullanılmaz.

  • Kamuya açık yazma yüzeyi yok

    Bu sitede veritabanı, oturum, dosya yükleme veya form yazma uç noktası bulunmaz. Erken erişim formu tipli bir sözleşmeye bağlıdır ve devre dışı bir adaptör kullanır.

  • Ham HTML enjeksiyonu yok

    İçerik için dangerouslySetInnerHTML kullanılmaz. Yapısal veri (JSON-LD) tek bir denetlenmiş yardımcıdan geçer ve açı parantezleri kaçırılır.

  • Açık yönlendirme koruması

    Kanonik URL üreticisi yalnızca kök işaretli iç yolları kabul eder; protokol-göreli, ters eğik çizgili veya kontrol karakteri içeren bir değer reddedilir.

  • Güvenli dış bağlantı davranışı

    Yeni sekmede açılan her dış bağlantı rel="noopener noreferrer" taşır.

  • Üçüncü taraf betiği ve uzak font yok

    Sayfalar hiçbir dış analitik, etiket yöneticisi veya uzak font kaynağı yüklemez.

  • Tedarik zinciri disiplini

    Tüm bağımlılıklar tam sürümle sabitlenir, kilit dosyası depoda tutulur ve CI kurulumu --frozen-lockfile ile yapılır.

  • Sır tarama kapısı

    Takip edilen dosyalarda kimlik bilgisi biçimindeki dizeler ve sırra benzeyen NEXT_PUBLIC_* değişken adları derleme kapısında reddedilir.

Henüz yapılmadı

Kalan güvenlik işleri

Bu liste kısaldıkça güncellenir. Bir maddenin burada durması, o denetimin bugün mevcut olmadığı anlamına gelir.
  • Kimlik doğrulama, MFA ve oturum yönetimi

    Faz 3

    Şu anda çalışan bir giriş formu, oturum veya parola akışı yoktur; /giris yalnızca bir yerleşim iskeletidir.

  • Kiracı yalıtımı ve satır düzeyi güvenlik (RLS)

    Faz 3

    Çok kiracılı veri modeli ve PostgreSQL RLS henüz kurulmadı; bu fazda veritabanı yoktur.

  • Entegrasyon kimlik bilgilerinin zarf şifrelemesi

    Faz 6

    Google Ads ve Telegram kimlik bilgileri için sürümlü zarf şifreleme ve anahtar rotasyonu henüz uygulanmadı.

  • Hız sınırlama, bot koruması ve kötüye kullanım denetimleri

    Faz 10

    Güvenli başvuru uç noktası yayına alındığında hız sınırlama ve bot koruması bu uç noktanın ön koşuludur.

  • Yedekleme, geri yükleme tatbikatı ve saklama politikası

    Faz 10

    KVKK uyumlu saklama, dışa aktarma ve silme akışları henüz uygulanmadı.

  • Bağımsız güvenlik testi ve WAF katmanı

    Faz 11 – 12

    Bağımsız sızma testi yapılmamıştır ve kenar WAF kuralları henüz yapılandırılmamıştır.

Ürün sınırları

Mimari olarak yapılmayacak şeyler

Bunlar geçici kısıtlar değil; kalıcı kapsam kararlarıdır.
  • Bugün kamuya açık yetenek kataloğunda kullanılabilir (AVAILABLE) veya beta (BETA) durumunda hiçbir yetenek yoktur.
  • Remo, Google Ads mutasyon API'lerini web uygulamasından kendisi çağırmaz; yazma yolu ayrıdır ve bugün kapalıdır.
  • Remo, başka bir sistemin üretim veritabanını doğrudan okumaz veya yazmaz.
  • Serbest metin bir sohbet mesajı; reklam ayarlarını, faturalamayı, yetkileri veya yapılandırmayı değiştiremez.
  • Bu sitede müşteri sayısı, referans, vaka çalışması, gelir artışı yüzdesi, derecelendirme veya sertifika iddiası yer almaz.
  • Fiyatlar açıklanmamıştır; site üzerinden abonelik satın alınamaz ve kart bilgisi toplanmaz.
  • Erken erişim formu şu anda gönderim kabul etmez; güvenli başvuru altyapısı henüz yayında değildir.
  • Sitede gösterilen her örnek görünüm açıkça etiketlenir ve gerçek hesap verisi değildir.

Sorumlu açıklama

Bir güvenlik açığı bulduysanız

Bulgunuzu kamuya açıklamadan önce bize ulaştırın. Erişim elde ettiğiniz hiçbir veriyi indirmeyin, değiştirmeyin veya paylaşmayın.

Bildirim kanalları iletişim sayfasında listelenmiştir; makine tarafından okunabilir sürüm /.well-known/security.txt adresindedir. Yanıt süresi taahhüdü henüz verilmemiştir.