Безпека

Безпечний для роботи з даними закладу

Оцінки, документи, фінанси та персональні дані потребують реального захисту. UniDesk уже використовує перевірені технології — нижче коротко, що саме.

Захищений зв’язок

Увесь трафік іде через HTTPS із TLS. Увімкнено HSTS і сучасні заголовки безпеки (CSP, захист від вбудовування в чужі сайти, обмеження кешування чутливих відповідей).

Безпечний вхід у систему

Сесія тримається на JWT у HttpOnly-cookie: токен недоступний зі звичайного JavaScript у браузері. Оновлення сесії з ротацією refresh-токена, відкликання через Redis. Для запитів із cookie працює CSRF-захист (подвійна перевірка).

Паролі під контролем

Паролі зберігаються лише в хешованому вигляді (стандарт Django + сумісність із bcrypt). Діє політика складності: мінімальна довжина, перевірка на слабкі та поширені паролі.

Права доступу за посадою

Запити до API перевіряються на сервері за матрицею прав (RBAC). Навігація кабінету й дозволені дії узгоджені з роллю; чужі операції відхиляються, навіть якщо хтось підставить URL вручну.

Файли й документи під захистом

Навчальні й службові файли не віддаються як відкриті публічні посилання. Доступ — через автентифікований проксі або підписані HMAC-URL із обмеженим часом дії.

Захист від зловживань і контроль дій

На вході та чутливих операціях працює rate limiting. Важливі події пишуться в журнал аудиту (хто, коли, з якої адреси). Адміністрація має панель безпеки з алертами за порогами.

Потрібні деталі для ІТ-відділу?

Напишіть у заявці на демо — розкажемо архітектуру під ваш заклад.

Замовити демо