Преглед на архитектурата
Оценяваме архитектурата на вашия платежен поток за разделяне на отговорностите, достъп с минимални права и сигурно управление на идентификационни данни.
Как EntelePay подхожда към сигурността при оценка, конфигурация и предаване на платежна инфраструктура.
Оценяваме архитектурата на вашия платежен поток за разделяне на отговорностите, достъп с минимални права и сигурно управление на идентификационни данни.
API ключовете, разрешенията за портфейли и административният достъп са ограничени до минимално необходимите нива за всяка интеграция.
Насочваме сигурното съхранение на API ключове, webhook тайни и идентификационни данни за портфейли чрез променливи на средата и мениджъри на тайни.
Webhook крайни точки се конфигурират с верификация на подпис, HTTPS и защита срещу повторно изпълнение, когато се поддържа.
Всички платежни потоци изискват TLS криптиране за страници за плащане, webhooks и API комуникации.
Чувствителната конфигурация се пази извън изходния код и се внедрява чрез сигурно управление на променливи на средата.
Таблата на доставчиците и достъпът до инфраструктурата са ограничени до упълномощен персонал с одитни следи, когато са налични.
Самостоятелно хостваните внедрявания включват насоки за резервно копиране на данни от портфейли, конфигурация и логове на транзакции.
Документираме процедури за актуализация на самостоятелно хоствани компоненти и следим сигурностни съвети от доставчици.
Платежните събития, доставките на webhooks и грешните състояния се записват за отстраняване на проблеми и одитни цели.
Идентификационните данни и достъпът се предават сигурно при завършване на проекта с препоръки за ротация.
We explain custodial and third-party risks so you understand dependencies on external providers.
Въпроси за платежна инфраструктура, съвместимост с доставчици или обхват на проект? На разположение сме.