امنیت، اعتماد و حفاظت از تعاملات

فراسا با کنترل دسترسی، احراز هویت، اعتبارسنجی و ثبت فرایندهای مهم برای کاهش ریسک و افزایش شفافیت طراحی شده است.

رویکرد فراسا به امنیت

هدف فراسا کاهش ریسک دسترسی غیرمجاز، حفاظت از اطلاعات حساس و ایجاد جریان‌های قابل پیگیری برای تعامل‌های مهم است. امنیت یک فرایند مداوم است و هیچ سامانه آنلاین نمی‌تواند امنیت مطلق را تضمین کند.

کنترل دسترسی بر اساس نقش

کارفرما، نصاب، تأمین‌کننده و مدیر به داده‌ها و عملیات یکسان دسترسی ندارند. دسترسی‌ها بر اساس نقش و رابطه کاربر با رکورد مربوط محدود می‌شوند.

احراز هویت و دسترسی حساب

ورود می‌تواند از روش‌هایی مانند OTP موبایل، ایمیل و روش‌های ورود مجاز دیگر انجام شود. کاربر باید کدهای تأیید و اطلاعات ورود را محرمانه نگه دارد.

حفاظت از رابطه تجاری

Profile visible — Contact controlled — Customer relationship protected.
اطلاعات حرفه‌ای برای تصمیم‌گیری قابل مشاهده است، اما تماس مستقیم و داده‌های خصوصی بدون نیاز واقعی عمومی نمی‌شود.

امنیت معاملات و عملیات

پیش‌فاکتور، استعلام، سفارش، پروژه و تغییرات مهم باید در جریان‌های مشخص و قابل پیگیری انجام شوند. ثبت وضعیت‌ها و سوابق می‌تواند به بررسی اختلاف و تشخیص رفتار غیرعادی کمک کند.

اعتبارسنجی

وضعیت تأیید، Trust Score و سایر شاخص‌های سیستمی توسط کاربر نهایی قابل ویرایش مستقیم نیستند. مدارک و وضعیت‌های حساس باید با کنترل دسترسی مناسب نگهداری شوند.

گزارش مشکل امنیتی

اگر آسیب‌پذیری یا دسترسی مشکوک مشاهده کردید، جزئیات لازم را بدون انتشار عمومی به ارسال کنید. رمز عبور، کد یکبارمصرف یا داده شخصی غیرضروری را ارسال نکنید.

برای کاربران

  • کد یکبارمصرف را در اختیار دیگران قرار ندهید.
  • از لینک‌ها و صفحات غیررسمی ورود استفاده نکنید.
  • پیش از معامله، مشخصات پیشنهاد و پروفایل طرف مقابل را بررسی کنید.
  • در صورت مشاهده فعالیت مشکوک، سریعاً با پشتیبانی تماس بگیرید.