رویکرد فراسا به امنیت
هدف فراسا کاهش ریسک دسترسی غیرمجاز، حفاظت از اطلاعات حساس و ایجاد جریانهای قابل پیگیری برای تعاملهای مهم است. امنیت یک فرایند مداوم است و هیچ سامانه آنلاین نمیتواند امنیت مطلق را تضمین کند.
کنترل دسترسی بر اساس نقش
کارفرما، نصاب، تأمینکننده و مدیر به دادهها و عملیات یکسان دسترسی ندارند. دسترسیها بر اساس نقش و رابطه کاربر با رکورد مربوط محدود میشوند.
احراز هویت و دسترسی حساب
ورود میتواند از روشهایی مانند OTP موبایل، ایمیل و روشهای ورود مجاز دیگر انجام شود. کاربر باید کدهای تأیید و اطلاعات ورود را محرمانه نگه دارد.
حفاظت از رابطه تجاری
اطلاعات حرفهای برای تصمیمگیری قابل مشاهده است، اما تماس مستقیم و دادههای خصوصی بدون نیاز واقعی عمومی نمیشود.
امنیت معاملات و عملیات
پیشفاکتور، استعلام، سفارش، پروژه و تغییرات مهم باید در جریانهای مشخص و قابل پیگیری انجام شوند. ثبت وضعیتها و سوابق میتواند به بررسی اختلاف و تشخیص رفتار غیرعادی کمک کند.
اعتبارسنجی
وضعیت تأیید، Trust Score و سایر شاخصهای سیستمی توسط کاربر نهایی قابل ویرایش مستقیم نیستند. مدارک و وضعیتهای حساس باید با کنترل دسترسی مناسب نگهداری شوند.
گزارش مشکل امنیتی
اگر آسیبپذیری یا دسترسی مشکوک مشاهده کردید، جزئیات لازم را بدون انتشار عمومی به ارسال کنید. رمز عبور، کد یکبارمصرف یا داده شخصی غیرضروری را ارسال نکنید.
برای کاربران
- کد یکبارمصرف را در اختیار دیگران قرار ندهید.
- از لینکها و صفحات غیررسمی ورود استفاده نکنید.
- پیش از معامله، مشخصات پیشنهاد و پروفایل طرف مقابل را بررسی کنید.
- در صورت مشاهده فعالیت مشکوک، سریعاً با پشتیبانی تماس بگیرید.
