نظرة عامة على الأمان
كيف يحمي دامان فارما صيدليتك، بلغة واضحة — للصيادلة ومستشاريهم.
عزل على مستوى قاعدة البيانات
صفوف كل صيدلية محمية بأمان مستوى الصفوف في PostgreSQL المرتبط بهوية الصيدلية في الطلب. الوصول بين الصيدليات مستحيل على مستوى قاعدة البيانات — وليس ممنوعًا فقط في كود التطبيق.
المصادقة
تجزئة كلمات المرور بخوارزمية Argon2id بحد أدنى 12 حرفًا، مع مصادقة ثنائية TOTP اختيارية للموظفين وإلزامية لفريق المنصة. الجلسات مخزنة على الخادم بمهلات خمول وقصوى؛ وإعادة تعيين كلمة المرور تُسجّل الخروج من جميع الجلسات.
النقل وتحصين التطبيق
TLS في كل مكان مع HSTS، وسياسة أمان محتوى صارمة بنفس الأصل (لا يمكن تحميل أي كود خارجي)، وحماية CSRF على كل طلب تعديل، وتحديد معدل الطلبات وحجمها.
قابلية التدقيق
سجلات تدقيق بالإضافة فقط ومسلسلة بالتجزئة — قاعدة البيانات تمنع التعديل والحذف عليها، وكل إدخال مرتبط تشفيريًا بسابقه بحيث يُكشف أي تلاعب — توثق الإجراءات الحساسة، ويمكنك الاطلاع عليها لصيدليتك. كل عملية بيع لمنتج من الجداول تُنسب إلى المستخدم الذي نفذها.
التشغيل
خادم محصّن أحادي الغرض: جدار ناري لا يسمح إلا بحركة الويب وSSH محدود المعدل، وfail2ban، وتحديثات أمنية تلقائية، وخدمة معزولة بلا أي صلاحيات، ونسخ احتياطية ليلية خارج الخادم، وفحص للثغرات في CI عند كل تغيير.