SECURITY BY DEFAULT
Сигурност
Счетоводител 365 използва разделяне на данните по организации, защитени сесии, CSRF защита, ограничаване на опитите за вход, двуфакторна автентикация и журнал на важните действия.
Инфраструктура
Production средата трябва да използва HTTPS, PHP 8.4, актуален MySQL, отделен database user, ежедневни криптирани архиви и наблюдение на грешките. Качените документи остават извън публичната директория.
Достъп
Използвайте уникални пароли, включете 2FA за собствениците и мениджърите и прекратявайте достъпа на напуснали служители веднага.
Инциденти
Сигнали за уязвимости и инциденти се изпращат на конфигурирания адрес за поддръжка. Не публикувайте чувствителни детайли преди потвърждение.