Muundo wa usalama
Ilisasishwa mwisho: Agosti 2026
1. Muundo na utenganishaji wa wapangaji wengi
Utenganishaji wa data kwa kiwango cha safu: Rekodi zote za wateja, historia za anwani, rekodi za sauti za simu na ujumbe zimetenganishwa kwa kila mpangaji katika hifadhidata kwa kutumia middleware ya maswali yaliyowekewa mipaka na vitambulisho vya kriptografia.
Huduma ndogo ndani ya kontena: Uelekezaji wa sauti za simu (FreeSWITCH / RTPengine), proksi ya SIP (Kamailio), WebSockets za papo hapo na kazi za nyuma zinafanya kazi katika miundombinu ya kontena iliyotenganishwa.
2. Usimbaji fiche wakati wa kusafirishwa na kuhifadhiwa
Wakati wa kusafirishwa: Trafiki yote ya wavuti na API za REST/WebSocket zinalindwa kwa usimbaji fiche wa TLS 1.3. Sauti za WebRTC hutumia usimbaji fiche wa SRTP/DTLS wa mwanzo hadi mwisho.
Wakati wa kuhifadhiwa: Hifadhidata, rekodi za simu za wateja na hifadhi ya faili ya wingu zimesimbwa kwa fiche kwa AES-256 ya kiwango cha sekta.
3. Uthibitishaji na udhibiti wa ufikiaji
Udhibiti wa ufikiaji kwa majukumu (RBAC): Utekelezaji mkali wa ruhusa hutenganisha majukumu ya Mmiliki wa jukwaa, Admin wa mpangaji, Msimamizi, Wakala na Fedha katika kila kidhibiti cha API.
Uthibitishaji wa hatua mbili (2FA): Inasaidia programu za TOTP za RFC 6238 zenye misimbo ya urejeshaji iliyosimbwa kwa fiche.
Kuingia mara moja (SSO): Muunganisho wa utambulisho wa SAML 2.0 na OAuth kwa makampuni (Google Workspace, Microsoft Azure AD).
Kumbukumbu za ukaguzi: Kumbukumbu zisizobadilika hurekodi matukio ya usalama, mabadiliko ya majukumu, vitendo vya kuiga na uhamishaji wa data.
4. Usimamizi wa udhaifu na kukabili matukio
Tunafanya ukaguzi wa kiotomatiki wa udhaifu wa vitegemezi na majaribio endelevu kwa kila toleo la programu.
Kuripoti udhaifu wa usalama au ufichuzi wa kuwajibika, tafadhali wasiliana na security@skyfalkeconnect.io.