प्रमाणित खाते
ईमेल/पासवर्ड और वैकल्पिक Google साइन-इन Supabase Auth के ज़रिए संभाले जाते हैं। सुरक्षित कार्यस्थल रूट के लिए वैध सत्र ज़रूरी है।
सुरक्षा
सुरक्षा एक लगातार चलने वाली प्रोडक्ट ज़िम्मेदारी है। यह पेज बताता है कि distributor.live में फ़िलहाल कौन-से नियंत्रण मौजूद हैं और चिंता की सूचना कैसे दें।
मौजूद नियंत्रण
ईमेल/पासवर्ड और वैकल्पिक Google साइन-इन Supabase Auth के ज़रिए संभाले जाते हैं। सुरक्षित कार्यस्थल रूट के लिए वैध सत्र ज़रूरी है।
डेटाबेस पहुँच Supabase row-level security के आसपास बनाई गई है, ताकि प्रमाणित काम संबंधित उपयोगकर्ता तक सीमित रहे।
सर्वर-साइड रूट प्रमाणित सत्र सुरक्षित same-origin कुकीज़ से पढ़ते हैं, और मिडलवेयर सत्र की स्थिति ताज़ा करता है।
एप्लिकेशन content-security, transport-security, framing, referrer और permissions हेडर भेजता है, ताकि आम ब्राउज़र जोखिम कम हों।
अपलोड एंडपॉइंट के लिए प्रमाणीकरण ज़रूरी है, पेलोड का आकार सीमित है, और तीसरे पक्ष की अपलोड कुंजी सर्वर पर ही रहती है।
विशेषाधिकार वाली सेवा कुंजियाँ केवल सर्वर कोड में रहती हैं और ब्राउज़र बंडल में शामिल नहीं की जातीं।
साझा ज़िम्मेदारी
अनोखा पासवर्ड इस्तेमाल करें और अपने ईमेल या Google खाते की पहुँच सुरक्षित रखें।
साझा डिवाइस पर साइन आउट करें और जब कोई टीम सदस्य खाता इस्तेमाल न करे तो उसकी पहुँच हटाएँ।
स्टोरफ्रंट, कैटलॉग और इनवॉइस डेटा को कारोबार के बाहर साझा करने से पहले जाँच लें।
अप्रत्याशित पहुँच, संदिग्ध संदेश या उजागर हुई कुंजियों की सूचना तुरंत दें।
ज़िम्मेदार खुलासा
साफ़ विवरण, प्रभावित URL या फ़ीचर, दोहराने के चरण और संभावित असर भेजें। कृपया दूसरों का डेटा न देखें, सेवा में बाधा न डालें, और जाँच का उचित मौका मिलने से पहले कोई जीवित समस्या सार्वजनिक न करें।