Fino Edu

امنیت در لایه‌های اصلی محصول

اطلاعات مرکز آموزشی شما باید امن و جدا باقی بماند.

کنترل دسترسی از مرز مرکز و شعبه آغاز می‌شود و عملیات حساس در تاریخچه غیرقابل‌ویرایش ثبت می‌گردد.

فعال

جداسازی اطلاعات هر مرکز

Tenant Scope در حالت بدون زمینه، Query را بسته نگه می‌دارد.

فعال

جداسازی شعبه‌ها

Policyها دسترسی شعبه‌ای کاربر را دوباره بررسی می‌کنند.

فعال

نقش‌ها و صلاحیت‌های دقیق

صلاحیت‌ها جزئی، قابل تنظیم و مستقل از نام نقش هستند.

فعال

ثبت فعالیت‌های حساس

کاربر، زمان، IP و تغییرات قبل و بعد در Audit Log ثبت می‌شود.

فعال

سوابق مالی غیرقابل‌تحریف

اصلاح پرداخت و Ledger با Reverse Entry انجام می‌شود، نه حذف مستقیم.

به‌زودی

حفاظت از اسناد خصوصی

آپلود اسناد خصوصی تا تکمیل سیاست ذخیره‌سازی و اسکن فعال نشده است.

الزام استقرار

HTTPS

استقرار Production باید فقط با TLS معتبر در دسترس باشد.

الزام استقرار

نسخه پشتیبان مدیریت‌شده

روش Backup و Restore مستند است؛ اتوماسیون و مانیتورینگ باید در هر محیط جدا تأیید شود.

فعال

کنترل نشست کاربران

Session امن، Rate Limit ورود و جداسازی Guardها پیاده شده است.

فعال

بررسی امنیتی منظم

تست‌های Tenant، Branch، Permission و رکوردهای مالی در مجموعه تست وجود دارند.

امنیت یک ادعا نیست؛ یک روند عملیاتی است.

تنظیم TLS، Backup، Redis، Queue، Log Rotation و Monitoring باید هنگام استقرار هر محیط بررسی و ثبت شود.

مدیریت روشن، آموزش منظم‌تر

مدیریت مرکز آموزشی‌تان را از امروز منظم کنید.

با Fino Edu ثبت‌نام، صنف‌ها، حضور، فیس و گزارش‌ها را در یک مسیر روشن مدیریت کنید.