Güvenlik

Mimari Odaklı Güvenlik

OpenQCore, kimlik doğrulama, erişim yönetimi, çalışma alanı izolasyonu, çalışma zamanı koruması ve operasyonel görünürlük için katmanlı kontrollerle tasarlanmıştır.

Güvenlik Temelleri

Kimlik Doğrulama

JWT, API anahtarları, kapsam bazlı erişim ve oturum doğrulama.

Erişim Kontrolü

Rol tabanlı izinler ve çalışma alanı düzeyinde yetkilendirme.

Çalışma Alanı İzolasyonu

Kişisel ile kurumsal yürütme bağlamlarının sıkı ayrımı.

Veri Koruması

İletim sırasında şifreleme ve güvenli depolama uygulamaları.

Çalışma Zamanı Koruması

Hız sınırlama, tekrarların engellenmesi, kilitleme, doğrulama ve aşırı yük kontrolleri.

Denetlenebilirlik

İstek korelasyonu ve operasyonel görünürlük ile izlenebilir yürütme.

Sağlayıcı Güvenliği

Birleştirilmiş yönlendirme katmanları aracılığıyla dış model sağlayıcılarına kontrollü erişim.

Operasyonel Dayanıklılık

Devre kesiciler, yedek yönlendirme ve hizmet bozulması kontrolleri.

Güvenlik Mimarisi

Kimlik, politika, çalışma zamanı ve sağlayıcı sınırları boyunca katmanlı kontroller.

İstemciler
Kimlik Doğrulama
Erişim Kontrolü
Politika Katmanı
OpenQCore Runtime
Sağlayıcı Katmanı

Operasyonel Görünürlük

Denetim Kayıtları
İzleme
Gözetim

Çalışma Zamanı Koruması

Hız Sınırlandırması

Kötüye kullanıma ve aşırı istek hacmine karşı koruma sağlar.

İstek Doğrulama

Yürütme öncesinde şema ve bağlam doğrulaması.

Dağıtık Kilitleme

Eş zamanlı tekrar eden yürütmeleri engeller.

Yinelenme Önleme

Gereksiz tekrar eden işlemleri azaltır.

Yük Boşaltma

Yoğun talep altında hizmetin kademeli olarak gerilemesini sağlar.

Devre Kesiciler

Sağlayıcı arızalarını izole etme ve kurtarma sağlar.

Veri Yönetişimi

Kapsamlı Bağlamlar

Kişisel ve çalışma alanı düzeyinde yürütme sınırları.

Saklama Kontrolleri

Saklanan veriler için tanımlı yaşam döngüsü yönetimi.

İzlenebilirlik

İstek ilişkilendirme ve yürütme görünürlüğü.

Erişim Sınırları

Kurumsal kaynaklara kontrollü erişim.

Güvenlik Operasyonları

İzleme

Operasyonel telemetri ve hizmetin gözlemlenebilirliği.

Olay Müdahalesi

Tanımlı yükseltme ve soruşturma iş akışları.

Hizmet Durumu

Çalışma zamanı sağlığı ve operasyonel şeffaflık.

Güvenlik SSS

API anahtarları nasıl korunuyor?

API anahtarları kapsamlı erişim modelleri, güvenli depolama uygulamaları ve kontrollü kullanım sınırlarıyla yönetilir.

Çalışma alanı verileri nasıl izole ediliyor?

Yürütme bağlamları kişisel ve kurumsal kapsamlara ayrılır; çalışma alanı odaklı yetkilendirme sınırları uygulanır.

İstekler nasıl denetlenir?

İstekler korelasyon kimlikleri, kayıtlar ve operasyonel görünürlük kontrolleriyle izlenebilir.

Sağlayıcı yönlendirmesi nasıl çalışır?

İstekler, sağlayıcı yürütülmeden önce politika kontrolleri ve çalışma zamanı denetimlerinden geçen birleşik bir yönlendirme katmanından geçer.

Sağlayıcı kesintileri sırasında ne olur?

Devre kesiciler ve yedek yönlendirme gibi çalışma zamanı dayanıklılık kontrolleri arızaların yayılmasını sınırlar ve hizmet sürekliliğini korur.

Güvenlik İlkeleri

Sıfır Güven Erişimi

Her istek yürütülmeden önce doğrulanır ve yetkilendirilir.

Varsayılan Şifreleme

Veriler hem aktarım sırasında hem de saklandığı yerde korunur.

En Az Yetki

Erişim, gerekli olan en düşük kapsamla sınırlandırılır.

Sürekli İzleme

Çalışma zamanı etkinlikleri, denetim olayları ve sistem sağlığı sürekli olarak izlenir.

Güvenlikle ilgili bilgi mi istiyorsunuz?

Mimari incelemeler, dağıtım görüşmeleri ve güvenlikle ilgili sorular için ekibimizle iletişime geçin.