Gemeinsame Arbeitsbereichsdaten mit klaren Eigentumsgrenzen.
Namensi verbindet serverseitige Autorisierung, datenbankgestützte Integrität der Arbeitsbereiche, begrenzten öffentlichen Zugriff und getrennte Zahlungsabwicklung.
Arbeitsbereichsgrenzen
Gemeinsame Produktdatensätze verwenden Arbeitsbereichseigentum und serverseitige Autorisierung. Beziehungen innerhalb desselben Arbeitsbereichs werden, wo angemessen, in Anwendung und Datenbank durchgesetzt.
Authentifizierung
Der Kontozugang verwendet serverseitig geprüfte Sitzungen. Nutzer sollten ihren E-Mail-Zugang schützen, ein eindeutiges Passwort verwenden, sich auf gemeinsam genutzten Geräten abmelden und unerwartete Aktivitäten melden.
Serverseitige Durchsetzung
Eingaben werden gegen gemeinsame Schemata geprüft. Mitgliedschaft, Arbeitsbereichseigentum und bezahlte Berechtigungen werden bei Serveränderungen geprüft und nicht nur in der Oberfläche verborgen.
Öffentliche Zugriffskontrollen
Die öffentliche Katalogsuche ist begrenzt, an Suchanfragen gebunden, validiert und ratenbegrenzt. Der Produktionszugang muss eine vertrauenswürdige Verarbeitung der Anfrageadresse bereitstellen.
Getrennte Zahlungsabwicklung
Polar verarbeitet den Plus-Checkout. Namensi speichert Produkt-, Kunden-, Transaktions- und Berechtigungsreferenzen, aber keine Zahlungskartennummern.
Betriebsbereitschaft
Die Produktion erfordert eigene Sicherungs- und Wiederherstellungsverfahren, eingeschränkten Betreiberzugang, Umgebungsvalidierung, Migrationsprüfungen und Überwachung sicherheitsrelevanter Fehler.
Sicherheitsaussagen
Namensi beansprucht derzeit weder eine externe Sicherheitszertifizierung noch eine Bescheinigung über einen unabhängigen Penetrationstest.
Schwachstelle melden
Sende eine E-Mail an change-me-before-public-launch@example.invalid mit dem Betreff „Namensi-Sicherheitsmeldung“, der betroffenen URL, Schritten zur Reproduktion und den Auswirkungen. Greife nicht auf Daten anderer Nutzer zu und störe den Dienst nicht.