امنیت خودکارینو؛ کنترلشده، داخلی و قابل ممیزی
خودکارینو برای اتصال سامانههای سازمانی طراحی شده، اما این اتصال به معنی دسترسی نامحدود نیست. امنیت محصول بر پایه استقرار On-Premises، حداقل دسترسی، تفکیک نقشها، حفاظت از اطلاعات حساس و ثبت کامل فعالیتها شکل گرفته است.

چرا امنیت در خودکارینو موضوع مهمی است؟
خودکارینو میان سامانههای مختلف سازمان ارتباط برقرار میکند؛ بنابراین باید از ابتدا با فرض حساسیت زیرساختی طراحی شود. امنیت آن نباید فقط به رمز عبور یا یک کنترل ساده محدود باشد.

کنترل دقیق سطح دسترسی
تفکیک دسترسی خواندن/نوشتن برای هر سیستم متصل، همراه با تعیین سیاستهای سفت و سخت برای کاربران راهبر و طراحان فرآیند.

محدودسازی اثر رخداد
حتی در صورت بروز نفوذ یا اختلال در یک سامانه جانبی، معماری خودکارینو مانع از انتشار و گسترش آسیب به سایر بخشهای شبکه سازمان میشود.

قابل ممیزی و ردیابی کامل
هرگونه تغییر، سناریوی اجرا شده، درخواستهای دریافتی و ارسال شده به طور کامل ثبت شده و هرگز قابل ویرایش یا حذف دستی نیستند.
تاییدیهها و ارزیابیهای امنیتی
ارزیابیشده بر پایه الزامات امنیتی و تأییدشده توسط مراجع معتبر.

مجوز افتا
مرکز مدیریت راهبردی افتا

گواهی اصالت
سازمان فناوری اطلاعات

تاییدیه فنی
سازمان فناوری اطلاعات

تست نفوذ
واحد امنیت چندین بانک
مکانیزمها و ویژگیهای امنیتی خودکارینو
۱۱ ستون امنیتی طراحی شده برای حفاظت حداکثری از داراییها و جریانهای داده سازمان
محدودسازی اتصالها
طراحی ارتباط میان نرمافزارهای اختصاصی یا داخلی سازمان برای کاهش کارهای دستی
کنترل ورود کاربران
ورود کاربران میتواند با رمز عبور، احراز هویت دومرحلهای، محدودیت IP، کنترل نشستها و ثبت ورودهای موفق و ناموفق مدیریت شود.
تفکیک نقشها
در سازمانهای حساس، نقشهای طراح، تأییدکننده و منتشرکننده میتوانند از هم جدا شوند تا هیچ گردش کاری بدون بررسی وارد محیط عملیاتی نشود.
ارتباطات امن
ارتباط کاربران با خودکارینو از طریق HTTPS و براساس TLS 1.2 و TLS 1.3 انجام میشود.
اصل حداقل دسترسی
برای هر اتصال میتوان سطح دسترسی محدود تعریف کرد؛ مانند فقط خواندن اطلاعات یا فقط ایجاد رکورد، بدون دسترسی حذف یا ویرایش.
استقرار On-Premises
خودکارینو در زیرساخت داخلی سازمان نصب میشود و برای کارکرد اصلی خود نیازی به دسترسی اینترنت ندارد.
ثبت و ممیزی فعالیتها
فعالیتهای کاربران، تغییرات اتصالها، ویرایش گردش کارها، تاییدها و انتشارها ثبت میشوند و توسط مدیر سامانه قابل مشاهده هستند.
حفاظت از اطلاعات حساس
رمزهای عبور، API Keyها و Tokenها در صفحات، گردش کارها و لاگها نمایش داده نمیشوند و در دیتابیس بهصورت رمزنگاریشده ذخیره میشوند.
محدودسازی برنامهها
سازمان میتواند مشخص کند هر کاربر مجاز به استفاده از کدام برنامهها باشد و برنامههای غیرمجاز را از دید او خارج کند.
قطع فوری دسترسی
در صورت مشاهده رفتار مشکوک، مدیر مجاز میتواند اتصال، Token یا گردش کار وابسته را متوقف کند.
بدون وابستگی خارجی
هسته اصلی محصول توسط یپکا توسعه داده شده و به موتور اتوماسیون Third-Party یا سرویس ابری خارجی وابسته نیست.