استانداردهای امنیتی و زیرساخت توزیعشده وبیتو
پلتفرم وبیتو بر روی یک معماری ابری توزیعشده با قابلیت مقیاسپذیری آنی بنا شده است تا در پیکهای ترافیکی شدید (مانند جشنوارههای بلکفرایدی و حراجهای فصلی)، عملکرد سریع و بدون وقفهای را تضمین نماید.
۱. جداسازی کامل دادهها در معماری چندمستأجری (Multi-Tenancy Isolation)
- امنیت در سطح دیتابیس: دادههای هر فروشگاه (سفارشها، اطلاعات مشتریان و تراکنشها) از طریق سیاستهای دسترسی در سطح سطر (RLS - Row Level Security) و ایزولاسیون کامل کانتینری محافظت میشوند.
- تفکیک نشستهای امنیتی: هیچ امکانی برای نشت اطلاعات بین مستأجران مختلف پلتفرم وجود ندارد.
- رمزنگاری در حالت سکون و انتقال: تمامی ارتباطات دادهای با پروتکل TLS 1.3 رمزگذاری میشوند و دادههای حساس با الگوریتمهای استاندارد رمزنگاری محافظت میگردند.
۲. حفاظت در برابر حملات شبکه و DDoS
- توزیع ترافیک از لبه شبکه (Edge Delivery): استورفرانت وبیتو با بهرهگیری از سرورهای لبه و کش پیشرفته Astro، درخواستهای استاتیک را در کمترین فاصله فیزیکی تا کاربر پاسخ میدهد.
- دیوار آتش برنامههای تحت وب (WAF): فیلتر خودکار حملات مخرب، رباتهای اسپم، حملات Brute-Force و تلاشهای نفوذ به پنل ورود مدیران.
- گواهینامههای امنیتی SSL رایگان: هر دامنهای که به وبیتو متصل میشود، به صورت خودکار گواهینامه امنیتی معتبر HTTPS دریافت میدارد که بدون نیاز به تمدید دستی، مادامالعمر بهروزرسانی میشود.
۳. پشتیبانگیری منظم و تداوم کسبوکار (Disaster Recovery)
| لایه پشتیبانگیری | دوره زمانی | شیوه نگهداری |
|---|---|---|
| نسخههای پشتیبان دیتابیس | ساعتی و روزانه | نگهداری در فضاهای ذخیرهسازی ابری رمزنگاریشده مجزا |
| تصاویر و رسانههای کاتالوگ | دائمی با همگامسازی چندمنطقهای | ذخیره در آبجکت استوریجهای دارای Redundancy بالا |
| گزارشهای حسابرسی و لاگها | ۳۶۵ روز ذخیره پایدار | ثبت غیرقابل تغییر رویدادهای ورود و تراکنشهای مالی |