چطور از دادههایت محافظت میکنیم — بدونِ حرفهای کلی
۱۰ مرداد ۱۴۰۵
هر سایتی مینویسد «امنیتِ شما برای ما مهم است». این جمله هیچ اطلاعاتی ندارد. اینجا بهجایش نوشتهایم دقیقاً چه کار میکنیم، تا بتوانی قضاوت کنی.
رمزِ عبورت را نداریم
رمزِ تو در دیتابیسِ ما ذخیره نمیشود. آنچه ذخیره میشود نتیجهی یک تابعِ یکطرفه است (bcrypt) که برگرداندنش به رمزِ اصلی عملی نیست.
نتیجهی عملی: حتی ما هم نمیتوانیم رمزت را ببینیم. اگر کسی روزی نسخهای از دیتابیسِ ما را بدزدد، رمزی برای خواندن پیدا نمیکند. به همین دلیل هم اگر رمزت را فراموش کنی، نمیتوانیم برایت بفرستیمش — فقط میتوانیم اجازهی ساختنِ رمزِ تازه بدهیم.
لینکهای بازیابی هم همینطورند
وقتی «رمزم را فراموش کردهام» را میزنی، یک توکنِ تصادفی برایت ایمیل میشود. آنچه ما نگه میداریم فقط هشِ آن توکن است، نه خودش.
آن لینک:
- فقط یکبار کار میکند. بعد از استفاده میمیرد.
- پس از یک ساعت منقضی میشود.
- در تعدادِ محدود در ساعت صادر میشود، تا کسی نتواند از این فرم برای پر کردنِ صندوقِ ایمیلِ کسِ دیگر سوءاستفاده کند.
بیرونانداختن، واقعاً بیرونانداختن است
در خیلی از سایتها «خروج از همهی دستگاهها» فقط کوکیِ مرورگرِ خودت را پاک میکند و بقیه تا انقضای طبیعیشان معتبر میمانند.
اینجا هر نشستی که ساخته میشود یک شمارهی نسل با خودش دارد. وقتی رمزت را عوض میکنی یا «خروج از همهی دستگاهها» را میزنی، آن شماره جلو میرود و هر نشستِ قبلی در همان لحظه بیاعتبار میشود. نه بعد از چند روز — همان ثانیه.
هیچکس نمیتواند بینهایت رمز حدس بزند
تلاشهای ناموفقِ ورود شمرده میشوند و پس از چند بار، آن آدرس برای مدتی بسته میشود.
نکتهی ریزی که مهم است: این محدودیت روی آدرسِ ایمیل اعمال میشود نه روی IP. مهاجمی که از صدها پروکسی استفاده میکند بهراحتی از محدودیتِ IP رد میشود، ولی همچنان مجبور است روی همان یک ایمیل حدس بزند.
دفترِ حسابها بررسی میشود
هر حرکتِ پول دو سمت دارد. یک بررسیِ خودکار تطابقِ مجموعِ کیفپولها با تاریخچهی تراکنشها را کنترل میکند. اگر عددی نخواند، دیده میشود.
پشتیبانها شمرده نمیشوند، آزمایش میشوند
از دادهها روزانه در سه جای متفاوت نسخهی پشتیبان گرفته میشود. و مهمتر: بررسی میشود که آن نسخهها واقعاً قابلِ بازگرداندناند — نه فقط اینکه فایلی وجود دارد. یک پشتیبانِ خالی که هیچوقت آزمایش نشده، بدتر از نداشتنِ پشتیبان است، چون خیالت را راحت میکند.
چه چیزی هنوز کامل نیست
صادق باشیم: ما یک شرکتِ کوچکِ نوپاییم، نه یک بانک با تیمِ امنیتِ چندنفره. ممیزیِ امنیتیِ مستقلِ شخصِ ثالث نداشتهایم. اگر مشکلی پیدا کردی، به info@moneyharbor.net بنویس — جدی میگیریمش و از تو تشکر میکنیم.