KolayMiles
Güvenlik

Güven, sözleşmeyle değil şemayla kurulur.

Bir sadakat platformunun taşıdığı şey paradan farksızdır: yükümlülük. Yükümlülük taşıyan sistemler iyi niyete değil, kısıtlara yaslanır.

Olaylar imzalıdır

Her olay bildirimi iki katmanla doğrulanır: taşıyıcı API anahtarı (Authorization: Bearer) ve ham gövde üzerinde HMAC imzası. İmza anahtarı, zaten doğrulanmış olan API anahtarından türetilir — saklanacak ikinci bir sır yoktur. Beş dakikadan eski zaman damgaları reddedilir; yakalanmış bir gövde tekrar oynatılamaz.

Anahtarlar geri okunamaz

Partner anahtarının düz metni yalnızca üretildiği anda, bir kez gösterilir. Veritabanında yalnızca argon2 özeti durur. Rotasyon üç adımdır: yenisini üret, dağıt, eskisini iptal et — iki anahtar geçiş süresince birlikte geçerlidir.

Defter yalnızca ileri yazar

Ekonomik kayıt tutan tabloların tamamında uygulama rolünün UPDATE, DELETE ve TRUNCATE yetkileri veritabanı düzeyinde kaldırılmıştır. Düzeltme, kaydın üzerine yazmak değil telafi kaydı eklemektir — ve her düzeltme, kimin yaptığını ve gerekçesini kalıcı olarak taşır.

Üye referansı kişisel veri değildir

KolayMiles bir kimlik sağlayıcı değildir. Üye, üretici uygulamanın gönderdiği opak bir referansla tanınır — e-posta, telefon ya da isim asla defter anahtarı olmaz. Kimlik verisinin silinmesi (KVKK) üreticinin tarafında gerçekleşir; defter kayıtları anonim referanslarıyla açıklanabilir kalır.

Erişim yüzeyleri ayrıdır

Partner anahtarı yalnızca yetkilendirildiği olay tiplerini gönderebilir; kapsam dışı bir tip 403 ile reddedilir. Yönetim uçları kimliklendirilmiş aktör ister — bir düzeltmenin kim tarafından yapıldığı, isteğin kendisinde taşınmak zorundadır.

Güvenlik sayfalarının çoğu vaat listesidir. Bu sayfadaki her madde, şu anda üretimde koşan şemanın ve kodun bir özelliğidir — ve önemli bir kısmı CI tarafından her değişiklikte yeniden kanıtlanır.

Defterin kuralları →