Uygulanan kontroller
- Google ve LTI oturumları imzalı, HttpOnly ve Secure çerezle korunur.
- Öğrenci ve akademisyen rol ayrımı sunucu tarafında uygulanır.
- Ders, teslim, kanıt ve dışa aktarma işlemlerinde sahiplik kontrolü yapılır.
- Yükleme, yanıt ve kimlik uçlarında hız sınırlaması bulunur.
- Ücretsiz derste özgün dosya depolanmaz; Pro belgesi nesne depolamada, ilişkisel kayıtlar ayrı veritabanında tutulur.
- Ders oluşturma, güncelleme, silme ve yeniden doğrulama gibi işlemler audit kaydına yazılır.
- CSP, HSTS, frame engeli, izin politikası ve içerik tipi koruması uygulanır.
- ESLint Security, üretim bağımlılığı denetimi ve tarayıcı tabanlı güvenlik başlığı testi sürüm kontrolüne eklenmiştir.
Güvenlik bildirimi
Makine tarafından okunabilir güvenlik iletişim kaydı security.txt altında yayımlanır. Güvenlik bulguları destek kanalı üzerinden iletilebilir.
Üretim güvence yolu
Otomatik kontroller temel hataları erken yakalar; kurumsal satın alma öncesinde bağımsız sızma testi, geri yükleme tatbikatı, yük testi ve olay müdahale prosedürü ayrıca tamamlanmalıdır. Bunlar tamamlanmadan SOC 2, ISO 27001 veya benzeri sertifika iddiası kullanılmaz.