رفتن به محتوا
پروژهvivid-visual-platformنوعSpecificationنسخه0.1وضعیتپیش‌نویس

طراحی امنیت

امنیت Vivid Visual به‌صورت لایه‌ای طراحی می‌شود: هویت، دسترسی، شبکه، داده و مشاهده‌پذیری امنیتی.

Keycloak به عنوان IdP مرکزی. Tokenهای OIDC با عمر کوتاه و refresh policy. RBAC مبتنی بر نقش‌های تعریف‌شده محصول. Audit روی تغییر نقش و policy.

Rate limiting در API Gateway. اعتبارسنجی ورودی و خروجی در تمام endpointها. محافظت در برابر حملات رایج وب. محدودسازی endpointهای حساس به نقش‌های مشخص.

رمزگذاری در مسیر (TLS). رمزگذاری فایل‌های حساس در S3. سیاست retention برای لاگ و داده‌های حساس. حداقل‌سازی داده شخصی در Analytics.

اسکن وابستگی‌ها در CI. اسکن تصویر Docker پیش از استقرار. مدیریت Secret در بستر امن. ثبت رخداد امنیتی در ELK و ارسال هشدار.