Operasyon veriniz yalnızca hızlı değil, kontrollü de olmalı.
TaşıPlan; kullanıcı oturumundan firma veri ayrımına, form doğrulamadan işlem kayıtlarına kadar güvenliği uygulamanın temel akışına yerleştirir.
Girişten veri sorgusuna kadar birden fazla güvenlik katmanı.
Her firma kendi çalışma alanında ilerler; kullanıcı kimliği ve işlem kapsamı sunucu tarafında doğrulanır.
Firma Bazlı Veri Ayrımı
Müşteri, keşif, teklif, operasyon ve kaynak sorguları aktif firmanın kimliğiyle sınırlandırılır.
Güçlü Parola Saklama
Yeni parolalar rastgele salt ve yüksek yinelemeli PBKDF2 türetimiyle saklanır; eski kayıtlar girişte yükseltilir.
İmzalı Oturum Bileti
Kalıcı giriş bilgisi şifreli ve imzalı çerezle korunur; hassas oturum çerezleri JavaScript erişimine kapalıdır.
Oturum Yenileme
Sunucu oturumu sona erse bile geçerli kimlik bileti güvenle doğrulanarak kullanıcı oturumu yeniden kurulabilir.
İstek Doğrulama
Veri değiştiren formlarda sahte istek saldırılarına karşı doğrulama anahtarları kullanılır.
İşlem Kayıtları
Önemli kullanıcı ve operasyon işlemleri; kullanıcı, zaman ve işlem açıklamasıyla denetim kaydına alınır.
Kullanıcı doğrulanır, kapsam belirlenir, işlem kayıt altına alınır.
Kimlik doğrulama
Kullanıcı adı veya e-posta ve parola sunucu tarafında doğrulanır. Başarısız girişler hesap üzerinde sayılır.
Firma kapsamı
Başarılı girişte kullanıcının bağlı olduğu firma oturuma alınır ve veri erişimi bu kimlikle sınırlandırılır.
Güvenli devam
“Beni Hatırla” seçilirse imzalı bilet 30 gün korunur; parola değişikliği eski kalıcı biletleri geçersiz kılar.
Yanlış firmaya ait kayıtlar iş akışına karışmaz.
Sunucu sorguları firma kimliğiyle çalışır. Güncelleme ve silme işlemlerinde kayıt sahipliği tekrar kontrol edilir; ilişkili işlemler belirli müşteri ve operasyon kayıtlarına bağlanır.
Aktif hesap kontrolü
Pasif kullanıcıların giriş ve kalıcı oturum yenilemesi engellenir.
Güvenlik damgası
Parola değişikliğinde oturum kimliği yenilenerek eski biletler geçersiz hale gelir.
Kontrollü silme
Temel iş kayıtları geçmişi koruyacak şekilde pasif veya silinmiş olarak işaretlenir.
Parametreli sorgular
Veri erişiminde Entity Framework ve parametreli SQL komutları kullanılır.
Firmanız için ayrılmış çalışma alanınızı oluşturun.
Kayıt sonrasında firma ve yönetici hesabınız birlikte oluşturulur; operasyon veriniz kendi firma kapsamınızda tutulur.