Удирдах Ухаалаг Самбар

Улсын түвшний системийн хяналт болон эрх зүйн зохицуулалтын туршилтууд

Гарах

Row-Level Security (RLS) & IDOR Хамгаалалт

Сонгосон дүр: Customer (Хязгаарлагдмал)

Доорх захиалгын хүснэгт нь DB-ийн суурь түвшинд шүүлт хийж байна. Хэрэглэгчийн дүрд шилжихэд систем IDOR (Insecure Direct Object Reference) халдлагаас сэргийлж зөвхөн таны захиалгыг буцаана. Оператор/Админ дүрд бүх өгөгдлийг үзүүлнэ.

Захиалгын IDЗахиалагчТөлбөрТөлөвХамгаалалтын түвшин
ORD-7685Тамир (Таны захиалга)$1280.50completed🔒 RLS Enforced filtering
ORD-1094Тамир (Таны захиалга)$450.00pending🔒 RLS Enforced filtering

PII Field Encryption (AES-GCM)

Иргэний регистрийн дугаар зэрэг нууц мэдээллийг (PII) database-д бичихээс өмнө AES-256-GCM ашиглан app түвшинд шифрлэж мэдээллийн алдагдлаас бүрэн хамгаална.

Үл өөрчлөгдөх системийн Audit Trails

Систем дээрх эрх зүйн болон чухал үйл ажиллагааг (Login failures, Lockouts, RLS violations) огноо, IP-хаягтай нь хамт өөрчлөх эсвэл устгах боломжгүй Append-Only Audit Logs хүснэгтэд хадгална.

Хяналтын IDАдмин хэрэглэгчГүйцэтгэсэн ҮйлдэлIP ХаягХугацаа
LOG-409admin@geregetemplate.mnauth.login.success192.168.1.1010 мин өмнө
LOG-408operator@geregetemplate.mnorder.read.all192.168.1.1215 мин өмнө
LOG-407tamir@customer.mnorder.read.own103.57.92.41 цаг өмнө
LOG-406stranger@hack.mnauth.lockout.triggered45.12.98.542 цаг өмнө