Girdiyi doğrula
Yapılandırmayı ve istekleri kullanmadan önce tip, biçim ve sınır bakımından kontrol ederiz.
Güvenlik
Bir ürünün sınırlarını, veri akışlarını ve erişimini ilk günden kontrollü kuruyoruz; yalnızca doğrulayabildiğimiz güvenlik pratiklerini anlatıyoruz.
Uygulama
Dışarıdan gelen hiçbir veriyi kendiliğinden güvenilir saymayız. Kontrolleri verinin girdiği ve kararın alındığı yerde uygularız.
Yapılandırmayı ve istekleri kullanmadan önce tip, biçim ve sınır bakımından kontrol ederiz.
İş kuralları, kimlik doğrulama ve yetkilendirme backend tarafından uygulanır.
CSP, frame, referrer ve permissions politikalarını yalnızca ürünün ihtiyacı kadar açarız.
Operasyon
Olayları hassas veriyi açığa çıkarmadan izlenebilir tutarız.
İstek kimliği, yol, durum ve süreyi tutarlı kaydeder; üretimde gereksiz hata ayrıntısı göstermeyiz.
Süreçleri root olmayan kullanıcıyla çalıştırır, erişimi gereken kaynaklarla sınırlarız.
Secret değerleri kaynak koddan ve istemci bundle'ından uzak tutarız.
Güvence
Sertifika, uyumluluk veya güvenlik garantisi konusunda doğrulanmamış iddialarda bulunmayız.
Bağımlılıkları sınırlı, sürümleri kilitli ve güncellemeleri doğrulanmış tutarız.
Her değişikliği lint, type-check, test ve production build ile sınarız.
Güvenlik bildirimlerinde yeniden üretim adımlarını paylaşın; secret veya kişisel veri göndermeyin.