بخش ایجنت ام سی پی به استور فرانت اضافه شداطلاعات بیشتر ←

معماری ابری، امنیت داده‌ها و پایداری زیرساخت وبیتو

۱۸ شهریور ۱۴۰۵


استانداردهای امنیتی و زیرساخت توزیع‌شده وبیتو

پلتفرم وبیتو بر روی یک معماری ابری توزیع‌شده با قابلیت مقیاس‌پذیری آنی بنا شده است تا در پیک‌های ترافیکی شدید (مانند جشنواره‌های بلک‌فرایدی و حراج‌های فصلی)، عملکرد سریع و بدون وقفه‌ای را تضمین نماید.

۱. جداسازی کامل داده‌ها در معماری چندمستأجری (Multi-Tenancy Isolation)

  • امنیت در سطح دیتابیس: داده‌های هر فروشگاه (سفارش‌ها، اطلاعات مشتریان و تراکنش‌ها) از طریق سیاست‌های دسترسی در سطح سطر (RLS - Row Level Security) و ایزولاسیون کامل کانتینری محافظت می‌شوند.
  • تفکیک نشست‌های امنیتی: هیچ امکانی برای نشت اطلاعات بین مستأجران مختلف پلتفرم وجود ندارد.
  • رمزنگاری در حالت سکون و انتقال: تمامی ارتباطات داده‌ای با پروتکل TLS 1.3 رمزگذاری می‌شوند و داده‌های حساس با الگوریتم‌های استاندارد رمزنگاری محافظت می‌گردند.

۲. حفاظت در برابر حملات شبکه و DDoS

  • توزیع ترافیک از لبه شبکه (Edge Delivery): استورفرانت وبیتو با بهره‌گیری از سرورهای لبه و کش پیشرفته Astro، درخواست‌های استاتیک را در کمترین فاصله فیزیکی تا کاربر پاسخ می‌دهد.
  • دیوار آتش برنامه‌های تحت وب (WAF): فیلتر خودکار حملات مخرب، ربات‌های اسپم، حملات Brute-Force و تلاش‌های نفوذ به پنل ورود مدیران.
  • گواهینامه‌های امنیتی SSL رایگان: هر دامنه‌ای که به وبیتو متصل می‌شود، به صورت خودکار گواهینامه امنیتی معتبر HTTPS دریافت می‌دارد که بدون نیاز به تمدید دستی، مادام‌العمر به‌روزرسانی می‌شود.

۳. پشتیبان‌گیری منظم و تداوم کسب‌وکار (Disaster Recovery)

لایه پشتیبان‌گیریدوره زمانیشیوه نگهداری
نسخه‌های پشتیبان دیتابیسساعتی و روزانهنگهداری در فضاهای ذخیره‌سازی ابری رمزنگاری‌شده مجزا
تصاویر و رسانه‌های کاتالوگدائمی با همگام‌سازی چندمنطقه‌ایذخیره در آبجکت استوریج‌های دارای Redundancy بالا
گزارش‌های حسابرسی و لاگ‌ها۳۶۵ روز ذخیره پایدارثبت غیرقابل تغییر رویدادهای ورود و تراکنش‌های مالی