PANTHEON™ Help

 Toc
 PANTHEON Ajutor - Bun venit
[Collapse]PANTHEON
 [Collapse]Ghiduri pentru PANTHEON
  [Expand]Ghid pentru PANTHEON
  [Expand]Ghid pentru PANTHEON Retail
  [Expand]Ghid pentru PANTHEON Vet
  [Expand]Ghid pentru PANTHEON Fermă
 [Collapse]Manuale de utilizare pentru PANTHEON
  [Collapse]Manual de utilizare pentru PANTHEON
   [Collapse]Începerea
     Primii pași cu PANTHEON
    [Expand]Instalare PANTHEON
    [Expand]Bazele PANTHEON
    [Expand]Date sistem PANTHEON
    [Collapse]PANTHEON Securitate
      Despre PANTHEON Security
     [Expand]Securitatea Cloud DATALAB
      PANTHEON Securitate Web
      PANTHEON Securitate On-Premises
     [Collapse]Securitatea aplicațiilor mobile PANTHEON
       Securitatea POS Mobil
       VET Aplicație Mobilă Securitate
     [Expand]PANTHEON eBusiness Security
      OLAP Security in PANTHEON 
      PAWS  (Servicii Web PANTHEON) Securitate
    [Expand]Folosind PANTHEON la Tecta, o companie fictivă
    [Expand]Întrebări frecvente despre Pantheon (F.A.Q.)
   [Expand]Manual de utilizare pentru eBusiness
   [Expand]Setări
   [Expand]Comenzi
   [Expand]Produse
   [Expand]Fabricare
   [Expand]Serviciu
   [Expand]Ajutor
   [Expand]Personal
   [Expand]Financiare
   [Expand]Analitică
  [Expand]Manual de utilizare pentru PANTHEON Retail
  [Expand]Manual de utilizare pentru PANTHEON Vet
  [Expand]Manual de utilizare pentru PANTHEON Farming
[Collapse]PANTHEON Web
 [Collapse]Ghiduri pentru PANTHEON Web
  [Expand]Ghid pentru PANTHEON Web Light
  [Expand]Ghid pentru Terminalul Web PANTHEON
  [Expand]Ghid pentru PANTHEON Web Legal
 [Collapse]Manuale de utilizare pentru PANTHEON Web
  [Expand]Începerea PANTHEON Web
  [Expand]Manual de utilizare pentru PANTHEON Web Light
  [Expand]Manual de utilizare pentru terminalul web PANTHEON
  [Expand]Manual de utilizare pentru PANTHEON Web Legal
[Collapse]PANTHEON Granule
 [Collapse]Ghiduri pentru Granulele PANTHEON
  [Expand]Granul de personal
  [Expand]Granulă Ordine de Călătorie
  [Expand]Documente și Sarcini Granulă
  [Expand]Tabloul de bord Granule
  [Expand]Comenzi B2B Granule
  [Expand]Granul de Serviciu pe Teren
  [Expand]Granul Inventar Active Fixe
  [Expand]Granul de Inventar al Depozitului
 [Collapse]Manuale de utilizare pentru granulele PANTHEON
  [Expand]Începerea
  [Expand]Granul Personal
  [Expand]Comenzi de Călătorie Granule
  [Expand]Documente și Sarcini Granulă
  [Expand]Comenzi B2B Granule
  [Expand]Tabloul de bord Granule
  [Expand]Serviciul de teren Granule
  [Expand]Granul Inventar Active Fixe
  [Expand]Inventar de Magazin Granule
[Expand]Site utilizator

Load Time: 1421,8979 ms
"
  1000007166 | 227526 | 492953 | AI translated
Label

VET Mobile App Security (VetApi)

PANTHEON Vet Mobile este o soluție ideală pentru cabinetele veterinare, deoarece integrează atât un sistem ERP pentru gestionarea proceselor de afaceri (contabilitate, salarizare, management HR, ordine de deplasare, stocuri etc.), cât și un modul special conceput pentru cabinetele veterinare care lucrează cu animale mici sau mari. Aplicația accesează direct o bază de date în cloud, unde toate datele sunt salvate imediat, fără posibilitatea pierderii acestora. Este suportată și munca offline (limitată), cu sincronizare după conectarea la internet (WI-FI, date mobile).

Mai jos este o prezentare generală a elementelor cheie de securitate care protejează datele și accesul la sistem.

Cuprins

  1. Infrastructură și Mediu
  2. Rețea și Conectivitate
  3. Acces și Autentificare
  4. Gestionarea Datelor
  5. Actualizări și Mentenanță
  6. Conformitate Reglementară
  7. Audit și Jurnalizare Acces
  8. Continuitatea Afacerii și Recuperarea în caz de Dezastru

 

1. Infrastructură și Mediu

Aplicația mobilă VET este găzduită pe infrastructura Telekom, care aplică un strat suplimentar de securitate prin setările și politicile stricte de securitate.
În mediul de producție, toate acreditările de conectare la baza de date sunt eliminate din codul sursă, prevenind utilizarea abuzivă în cazul accesului neautorizat la fișierele aplicației.

2. Rețea și Conectivitate

Toată comunicarea de rețea în VetApi este gestionată prin protocolul HTTPS, implementat folosind biblioteca Retrofit .
Acest lucru asigură criptarea end-to-end a tuturor datelor schimbate între aplicație și server, protejând împotriva interceptării și atacurilor de tip man-in-the-middle .

3. Acces și Autentificare

VetApi utilizează mecanisme puternice de autentificare pe mai multe niveluri:

  • Parolele nu sunt niciodată stocate în text simplu. În schimb, acestea sunt hashate folosind algoritmul SHA-256 cu salting, creând valori hash ireversibile.

  • Toate accesările punctelor API sensibile sunt protejate cu atributul [Authorize], care necesită un token valid. Încercările de acces neautorizat returnează un răspuns 401 Unauthorized .

  • Punctele finale mai puțin critice (de exemplu, pentru diagnosticare) sunt marcate explicit cu [AllowAnonymous] pentru acces public controlat.

4. Gestionarea Datelor

  • Acreditările de conectare la baza de date sunt criptate folosind criptarea asimetrică RSA, asigurând stocarea sigură a datelor de acces.

  • În cazul pierderii conexiunii, datele critice sunt salvate în siguranță local folosind modulul OfflineUtil , prevenind pierderea tranzacțiilor.

  • Înainte de executarea operațiunilor fiscale, aplicația efectuează o verificare de validare pentru parole, certificate și alte date cheie, asigurând integritatea documentelor și conformitatea legală.

5. Actualizări și Mentenanță

VetApi este construită folosind o arhitectură modulară cu ViewModel și LiveData, care separă logica de afaceri de stratul UI.
Această structură susține actualizări sigure și o mentenanță mai ușoară fără expunerea mecanismelor de securitate de bază.

6. Conformitate Reglementară

  • Sistemul verifică validitatea certificatelor fiscale și permite fiscalizarea doar atunci când toate condițiile legale sunt îndeplinite.

  • Gestionarea transparentă a permisiunilor (de exemplu, BLUETOOTH_CONNECT, READ_PHONE_STATE) cu validare activă asigură conformitatea cu liniile directoare de securitate ale platformei Android.

7. Audit și Jurnalizare Acces

  • Orice încercare de acces neautorizat în cadrul aplicației este respinsă și jurnalizată, permițând detectarea fiabilă a abuzurilor.

  • Erorile și excepțiile sunt prezentate prin mecanisme de raportare structurate, îmbunătățind supravegherea sistemului și detectarea problemelor.

8. Continuitatea Afacerii și Recuperarea Datelor

  • Aplicația include mecanisme de rezervă offline, permițând stocarea sigură a datelor local și sincronizarea acestora odată ce conectivitatea este restabilită.

  • Datele rămân protejate în timpul întreruperilor sau problemelor temporare de conexiune, reducând semnificativ riscul pierderii datelor.

 

Rate this topic
Was this topic usefull?
Comments
Comment will also bo visible in forum!