Aplikacioni Mobil VET për Sigurinë (VetApi)

PANTHEON Vet Mobile është një zgjidhje ideale për praktikat veterinare pasi integron si një sistem ERP për menaxhimin e proceseve tuaja të biznesit (kontabilitet, paga, menaxhim HR, urdhra udhëtimi, stok etj.) ashtu edhe një modul të dizajnuar posaçërisht për praktikat veterinare që punojnë me kafshë të vogla ose të mëdha. Aplikacioni qaset direkt në një bazë të dhënash në cloud ku të gjitha të dhënat ruhen menjëherë pa mundësi humbjeje të të dhënave. Puna offline (e kufizuar) gjithashtu mbështetet me sinkronizim pas arritjes së lidhjes në internet (WI-FI, të dhëna mobile).
Më poshtë është një përmbledhje e elementeve kryesore të sigurisë që mbrojnë të dhënat tuaja dhe qasjen në sistem.

aplikacioni mobil VET është hostuar në infrastrukturën e Telekom-it, e cila aplikon një shtresë shtesë sigurie përmes cilësimeve të tyre të sigurisë dhe politikave të rrepta.
Në mjedisin e prodhimit, të gjitha kredencialet e lidhjes së bazës së të dhënave hiqen nga kodi burimor, duke parandaluar keqpërdorimin në rast të qasjes së paautorizuar në skedarët e aplikacionit.
E gjithë komunikimi i rrjetit në VetApi aplikacioni trajtohet përmes protokollit HTTPS, i implementuar duke përdorur bibliotekën Retrofit .
Kjo siguron enkriptim nga fundi në fund të të gjitha të dhënave të shkëmbyera midis aplikacionit dhe serverit, duke mbrojtur kundër përgjimit dhe sulmeve man-in-the-middle .
VetApi përdor mekanizma të fortë autentifikimi me shumë shtresa:
-
Fjalëkalimet nuk ruhen kurrë në tekst të thjeshtë. Në vend të kësaj, ato hash-ohen duke përdorur algoritmin SHA-256 me salting, duke krijuar vlera hash të pakthyeshme.
-
E gjithë qasja në endpoint-et e ndjeshme të API-së mbrohet me atributin [Authorize], duke kërkuar një token të vlefshëm. Përpjekjet e paautorizuara për qasje kthejnë një përgjigje 401 Unauthorized .
-
Endpoint-et më pak kritike (p.sh., për diagnostikim) shënohen qartë me [AllowAnonymous] për qasje publike të kontrolluar.
-
Kredencialet e lidhjes së bazës së të dhënave enkriptohen duke përdorur enkriptimin asimetrik RSA, duke siguruar ruajtjen e sigurt të të dhënave të qasjes.
-
Në rast të humbjes së lidhjes, të dhënat kritike ruhen në mënyrë të sigurt lokalisht duke përdorur modulin OfflineUtil , duke parandaluar humbjen e transaksioneve.
-
Para ekzekutimit të operacioneve fiskale, aplikacioni kryen një kontroll validimi për fjalëkalimet, certifikatat dhe të dhënat e tjera kyçe, duke siguruar integritetin e dokumenteve dhe pajtueshmërinë ligjore.
VetApi është ndërtuar duke përdorur një arkitekturë modulare me ViewModel dhe LiveData, e cila ndan logjikën e biznesit nga shtresa UI.
Kjo strukturë mbështet përditësime të sigurta dhe mirëmbajtje më të lehtë pa ekspozuar mekanizmat kryesorë të sigurisë.
-
Sistemi verifikon vlefshmërinë e certifikatave fiskale dhe lejon fiskalizimin vetëm kur plotësohen të gjitha kushtet ligjore.
-
Trajtimi transparent i lejeve (p.sh., BLUETOOTH_CONNECT, READ_PHONE_STATE) me validim aktiv siguron pajtueshmëri me udhëzimet e sigurisë së platformës Android.
-
Çdo përpjekje e paautorizuar për qasje brenda aplikacionit refuzohet dhe regjistrohet, duke mundësuar zbulimin e besueshëm të abuzimeve.
-
Gabimet dhe përjashtimet paraqiten përmes mekanizmave të raportimit të strukturuar, duke përmirësuar mbikëqyrjen e sistemit dhe zbulimin e problemeve.
-
Aplikacioni përfshin mekanizma rezervë offline, duke lejuar ruajtjen e sigurt të të dhënave lokale dhe sinkronizimin sapo të rikthehet lidhja.
-
Të dhënat mbeten të mbrojtura gjatë ndërprerjeve ose problemeve të përkohshme të lidhjes, duke reduktuar ndjeshëm rrezikun e humbjes së të dhënave.