1. Abordarea de securitate
Domplatta este conceput ca o platformă modulară în care accesul, circulația datelor și acțiunile operatorilor pot fi controlate la nivel de eveniment și modul. Nivelul real de securitate depinde și de hosting, identitate, dispozitive și procedurile operaționale.
2. Identitate și control acces
- Roluri și capabilități pentru operațiuni administrative, API și frontend.
- Acces limitat pentru echipe, organizații, expozanți, sponsori și operatori de sesiuni.
- Configurare pe principiul privilegiului minim pentru Desk, Kiosk, Badge, raportare și echipe externe.
Clienții trebuie să mențină corecte asignările de utilizatori și să elimine accesul care nu mai este necesar.
3. Aplicație și integrări
- Validarea datelor, verificări de permisiuni și autorizare specifică solicitării.
- Mecanisme de protecție pentru acțiunile privilegiate în browser.
- Webhook-uri semnate, idempotency și livrare în coadă pentru integrările suportate.
- Validarea importurilor, erori pe rând, rollback și diagnostic.
- Rate limiting și controale anti-bot pentru formularul public.
4. Audit și trasabilitate
Domplatta poate înregistra acțiuni operaționale importante cu context de eveniment, utilizator, obiect și sursă, inclusiv actualizări de participanți, check-in, tipărire ecusoane, lead-uri, sesiuni, organizații, exporturi și integrări.
5. Hosting și backup
Implementările de producție trebuie să folosească HTTPS, software de server suportat, acces administrativ protejat, fișiere de configurare restricționate și backup-uri testate. Frecvența backup-urilor și obiectivele de recuperare se stabilesc în funcție de scara evenimentului.
6. Incidente de securitate
Accesul neautorizat suspectat, divulgarea de date, malware-ul, compromiterea credențialelor sau întreruperile materiale trebuie raportate prompt prin panoul Contact. Nu accesa, modifica sau descărca datele altor persoane în încercarea de a investiga o problemă.
7. Mentenanță
Mentenanța de securitate include actualizări, testarea modificărilor, limitarea serviciilor expuse, protejarea conturilor de administrator și verificarea faptului că dispozitivele de eveniment rămân sub control autorizat.