защищённый внутренний контур
ERP / база знаний ГК Фостерс
Доступ к системе возможен только после авторизации. Все рабочие операции идут через защищённую сессию, CSRF-контроль, ограничение попыток входа и журнал событий.
Контроль входа
Блокировка перебора пароля, привязка сессии к браузеру, автоматический таймаут бездействия.
Защита данных
Пароли внутри записей хранятся в JSON в зашифрованном виде, а действия сотрудников логируются.
Безопасный контур
Prepared statements, security headers, no-store cache policy и закрытый доступ к системным каталогам.