Skip to content

Siguria

SyncID përpunon të dhëna të ndjeshme duke përfshirë informacionin e punonjësve, shabllonet biometrike dhe regjistrat e prezencës. Ky udhëzues mbulon arkitekturën e sigurisë, mbrojtjet e integruara dhe masat e rekomanduara të forcimit.

SyncID është projektuar për vendosje vetëm brenda LAN. I gjithë komunikimi ndodh brenda rrjetit tuaj lokal:

  • Komunikimi me pajisjet: Porta TCP 4370 (SyncID → pajisje)
  • API-ja e SyncrOne: HTTP/HTTPS brenda LAN
  • Baza e të dhënave: SQL Server brenda LAN
  • Asnjë lidhje hyrëse nga interneti nuk kërkohet
  • Të dhënat biometrike (shabllonet e gjurmëve të gishtave, shabllonet e fytyrës) qëndrojnë në pajisje dhe bazën lokale të të dhënave
  • Regjistrat e prezencës ruhen në instancën tuaj të SQL Server
  • Asnjë e dhënë nuk transmetohet në shërbime cloud — SyncID nuk ka varësi nga cloud
  • I gjithë përpunimi i të dhënave ndodh brenda infrastrukturës suaj
MbrojtjaPërshkrimi
Autentikim i sigurtHashing i fjalëkalimeve me standarde industriale dhe menaxhim seancash
Mbrojtje kundër-falsifikimiMbrojtje kundër falsifikimit të kërkesave ndër-faqe në të gjitha formularët
Akses bazuar në roleRolet Admin dhe User kufizojnë funksionalitetin
Gjurmë e plotë auditimiTë gjitha ndryshimet ndiqen me metadata kush/kur
Kundër-numërimiRivendosja e fjalëkalimit nuk zbulon nëse një përdorues ekziston
Riprovim automatikRezistencë ndaj gabimeve të përkohshme të lidhjes
Izolimi i dështimeveNdërprerjet e shërbimeve të jashtme nuk përhapen në funksione të tjera
  1. Ndërroni fjalëkalimin e paracaktuar admin menjëherë pas instalimit
  2. Aktivizoni bllokimin e llogarisë për të parandaluar sulmet brute-force
    • E rekomanduar: 5 përpjekje, dritare bllokimi 15-minutëshe
  3. Përdorni fjalëkalime të forta — detyroni gjatësi minimale prej 12+ karakteresh
  4. Kufizoni llogaritë admin — jepni rolin admin vetëm atyre që kanë nevojë
  1. Mos ndani kredencialet — fjalëkalimet e bazës së të dhënave, çelësat API dhe URL-të e webhook duhet të mbahen konfidenciale
  2. Kufizoni lejet e skedarëve në direktorinë e konfigurimit
  3. Rrotulloni çelësat API periodikisht
  1. Kufizoni aksesin në rrjet tek hosti i SyncID:
    • Lejoni lidhje vetëm nga stacionet e punës admin dhe nënrrjetet e pajisjeve
    • Bllokoni aksesin nga rrjetet e përgjithshme të zyrës nëse nuk nevojitet
  2. Përdorni HTTPS për ndërfaqen web të SyncID
    • Konfiguroni një certifikatë SSL në server
    • Aktivizoni HSTS (HTTP Strict Transport Security)
  3. Rregullat e firewall-it:
    • Lejoni TCP 4370 vetëm midis hostit të SyncID dhe nënrrjetit të pajisjeve
    • Lejoni HTTP/HTTPS vetëm për pikën përfundimtare të API-t SyncrOne
    • Bllokoni të gjitha lidhjet e tjera hyrëse
  4. VLAN e veçantë për pajisjet — vendosni pajisjet e prezencës në një segment rrjeti të dedikuar
  1. Përdorni një llogari shërbimi të dedikuar për aksesin në bazën e të dhënave (jo llogarinë administrative)
  2. Aktivizoni lidhjet e enkriptuara për trafikun e bazës së të dhënave në prodhim
  3. Kufizoni aksesin në bazën e të dhënave vetëm për aplikacionin SyncID
  4. Kopje të rregullta të ruajtura në një vendndodhje të veçantë me akses të kontrolluar
  1. Rishikoni panelin e shëndetit rregullisht për ndryshime të papritura të gjendjes
  2. Ndiqni përpjekjet e dështuara të hyrjes në gjurmën e auditimit
  3. Konfiguroni njoftimet në Teams për sinjalizim të menjëhershëm mbi përkeqësimin e shëndetit

Meqenëse SyncID përpunon të dhëna personale të punonjësve dhe të dhëna biometrike:

  1. Kontrolluesi i të dhënave: Organizata juaj është kontrolluesi i të dhënave për të gjitha të dhënat e përpunuara nga SyncID
  2. Marrëveshja e përpunimit të të dhënave: Nëse Galileo d.o.o. ofron shërbime mbështetëse që përfshijnë akses në të dhëna, duhet të jetë e vendosur një DPA
  3. Të dhënat biometrike: Klasifikohen si të dhëna të kategorisë speciale sipas Nenit 9 të GDPR — sigurohuni që keni një bazë ligjore për përpunimin
  4. Minimizimi i të dhënave: Sinkronizoni vetëm punonjësit që kanë nevojë për akses në pajisje
  5. Ruajtja: Vendosni një politikë ruajtjeje për regjistrat e prezencës dhe regjistrat e auditimit
  6. E drejta e fshirjes: Sigurohuni që ekzistojnë procedura për heqjen e përhershme të të dhënave kur kërkohet ligjërisht

Nëse dyshoni për një incident sigurie:

  1. Izoloni — shkëputni hostin e SyncID nga rrjeti nëse nevojitet
  2. Vlerësoni — rishikoni gjurmën e auditimit dhe regjistrat për akses të paautorizuar
  3. Përmbani — ndërroni të gjithë fjalëkalimet dhe çelësat API
  4. Rikuperoni — rivendosni nga një kopje e njohur e mirë nëse integriteti i të dhënave është cenuar
  5. Raportoni — njoftoni palët e prekura sipas politikës së përgjigjes ndaj incidentit të organizatës suaj dhe kërkesave të GDPR