Dokümantasyona Dön
Güvenlik ve Veri Koruma

Yönetici Hesabı Güvenliği Nasıl Sağlanır?

IHASHOP yönetici hesaplarını; güçlü parola politikaları, iki aşamalı doğrulama, rol ve yetki yönetimi, saldırı koruması, güvenli oturum kontrolleri ve denetim kayıtlarıyla yetkisiz erişimlere karşı korur.

Yönetici (Admin) hesapları, sisteminizin en yetkili ve hassas erişim noktalarıdır. Müşteri verileri, finansal bilgiler ve sistem yapılandırmaları gibi kritik verilere erişim sağladıkları için bu hesapların korunması büyük önem taşır.

IHASHOP E-Ticaret Yazılımı, yönetici hesaplarını siber tehditlere ve yetkisiz erişim girişimlerine karşı korumak amacıyla çok katmanlı bir güvenlik mimarisi kullanır.

1. Güçlü Parola Politikaları ve Güvenli Saklama

Sistem, zayıf parolaların kullanılmasını önlemek için parola kuralları uygular.

  • Zorunlu kriterler: Yönetici parolalarının belirli bir minimum uzunluğu karşılaması; büyük ve küçük harf, rakam ve özel karakter içermesi gerekir.
  • Kriptografik güvenlik: Parolalar veritabanında açık metin olarak saklanmaz. Bcrypt veya Argon2 gibi geri döndürülemez, tek yönlü özetleme algoritmalarıyla korunur.

2. İki Aşamalı Doğrulama (2FA)

İki Aşamalı Doğrulama, yönetici parolasının ele geçirilmesi ihtimaline karşı hesaba ek bir güvenlik katmanı ekler.

Yöneticiler giriş sırasında parolaya ek olarak mobil cihazlarına veya e-posta adreslerine gönderilen tek kullanımlık doğrulama kodunu ya da Google Authenticator ve Microsoft Authenticator gibi uygulamaların ürettiği zaman tabanlı kodları kullanabilir.

Öneri: Tüm üst düzey yönetici hesaplarında 2FA kullanımını zorunlu tutun.

3. Rol ve Yetki Yönetimi (RBAC)

Her yöneticinin tüm modüllere ve işlemlere erişmesi gerekmez. Rol Tabanlı Erişim Kontrolü, “En Az Ayrıcalık Prensibi”nin uygulanmasını sağlar.

  • Özelleştirilebilir roller: Finans, içerik yönetimi veya müşteri hizmetleri gibi ekipler için yalnızca görevleriyle ilgili yetkileri içeren alt roller oluşturabilirsiniz.
  • Kritik işlem kısıtlamaları: Sistem verisi silme, toplu dışa aktarma veya ayar değiştirme gibi işlemler yalnızca Süper Admin yetkisine sahip kullanıcılara bırakılabilir.

4. Kaba Kuvvet ve Otomatik Saldırı Koruması

Hesap parolalarını tahmin etmeye yönelik tekrarlı giriş denemelerine karşı hız sınırlama ve hesap koruma mekanizmaları kullanılır.

  • Giriş kısıtlaması: Kısa süre içinde art arda yapılan başarısız giriş denemelerinde ilgili IP adresi geçici veya kalıcı olarak engellenebilir.
  • Hesap kilitleme: Belirlenen sınırın üzerinde hatalı parola girildiğinde yönetici hesabı güvenlik amacıyla kilitlenebilir. Kilidin açılması için e-posta doğrulaması veya üst yönetici onayı gerekebilir.

5. Oturum Yönetimi

Açık unutulan veya şüpheli oturumların oluşturabileceği riskleri azaltmak için gelişmiş oturum kontrolleri uygulanır.

  • Otomatik çıkış: Yönetici hesabı belirli bir süre hareketsiz kaldığında oturum otomatik olarak sonlandırılır ve yeniden giriş istenir.
  • Eşzamanlı oturum kontrolü: Aynı hesapla farklı cihazlardan veya konumlardan eşzamanlı giriş yapılmaya çalışıldığında sistem uyarı verebilir ya da önceki oturumu sonlandırabilir.
  • Oturum sonlandırma paneli: Yöneticiler aktif cihazları, tarayıcı ve IP bilgilerini görüntüleyebilir; şüpheli oturumları uzaktan sonlandırabilir.

6. Denetim Kayıtları

Güvenlik ve hesap verebilirlik amacıyla kritik yönetici işlemleri kayıt altına alınır.

  • Hangi yöneticinin hangi IP adresinden ve ne zaman giriş yaptığı izlenebilir.
  • Bir kayıt üzerinde yapılan ekleme, güncelleme veya silme gibi işlemler kaydedilebilir.
  • Denetim kayıtları, olası bir güvenlik incelemesinde geriye dönük olarak incelenebilir.

Önemli hatırlatma: Teknik güvenlik önlemlerinin yanında bilgisayarınızı güncel tutun, herkese açık Wi-Fi ağlarında yönetim işlemi yapmayın ve hesap parolalarını üçüncü kişilerle paylaşmayın.