QR-код с высокой степенью защищенности. QR-коммуникатор.
Самое слабое место всех динамических QR-кодов - это возможность изменить их внутреннее содержимое, взломав систему. Представьте, Вы настроили QR-код, дали рекламу и запустили компанию. В ходе компании Вы вдруг узнаёте, что Ваш QR-код ведёт не на ту страничку, на которую Вам нужно, а, например, на сайт для взрослых. Это ужасно!!! И любой QR-код уязвим перед этим!
Теперь Вы можете не беспокоиться об этом, мы решили эту проблему.
QR-код с высокой степенью защиты
Мы приняли все меры, чтобы Ваши QR-коды работали надежно.
Защита Системы Dewiar осуществляется комплексом мероприятий. Это касается как хранения информации, так и её анализа. Все сохраняемые данные приводятся к их типам и проверяются на возможные SQL инъекции. Система проверяет и сверяет различные данные клиента, такие как IP, Cookie, подпись (представление) пользовательского браузера и т.д. Анализируется также скорость и интервалы обращений к Системе для определения того, человек пользуется Системой или же специализированная программа (бот).
В организации пользовательских сессий мы используем SHA-256 - безопасный алгоритм хеширования, входящий в семейство криптографических алгоритмов - однонаправленных хеш-функций. Данный алгоритм хеширования разработан и рекомендован Агенством национальной безопасности США и опубликован Национальным институтом стандартов и технологий в федеральном стандарте обработки информации (FIPS PUB). Этим же алгоритмом хеширования шифруются операции такой известной криптовалюты как БИТКОЙН.
Сам сайт Системы использует HTTPS протокол, увеличивающий степень безопасности пользователя. Данные при HTTPS передаются поверх криптографических протоколов TLS или SSL.
Для защиты от DDOS атак на базу данных мы используем перераспределение нагрузки в дублирующую файловую систему формата json, разгружая тем самым БД от чрезмерного количества запросов.
Для борьбы с различными видами атак на сервер мы используем распределение нагрузки между серверами. Основной наш сервер собран нашими собственными специалистами и физически находится у нас и под нашим непосдерственным контролем. Кроме этого, наш сервер является официальным ЦОД (центром обработки данных).
При регистрации в Системе Вы получаете данные от личного кабинета (логин и пароль высылаются Вам на e-mail при регистрации). В личном кабинете Вы управляете всеми созданными QR-кодами одновременно, групповое управление - это удобно для большинства ситуаций.
Однако каждый из созданных QR-кодов имеет и свой собственный кабинет управления, с отдельным логином и паролем. Это очень удобно в том случае, когда нужно разделить управление между несколькими людьми. В этом случае Вы выдаете логин и пароль конкретному человеку от конкретного QR-кода, и только им он может управлять, не имея доступа к Вашим остальным QR-кодам.
В разделе МОИ QR-КОДЫ Вы можете видеть все созданные Вами QR-коды, пиктограмма с изображением ключика содержит данные доступа к конкретному QR-коду.
Мы обсудили общие методы защиты и контроля управления. Теперь расскажем о том, какие дополнительные, очень удобные функции защиты у нас имеются к каждому конкретному QR-коду. Все эти функции активируются в настройках конкретного QR-кода.
Зайдя в настройки, нажмите значок щита/ключика, после нажатия откроются функции, о которых мы расскажем ниже.
Наши QR-коды можно защитить вводом дополнительного ПИН-КОДА на просмотр. Это можно сделать в настройках каждого конкретного QR-кода.
Если Вы добавили эту функцию, содержимое QR-кода можно будет просмотреть только после ввода правильного ПИН. Пользователю дается 3 попытки, после их использования страница для данного пользователя блокируется.
Эта мера позволит Вам добиться приватности содержимого QR-кода. Надежная защита данных от случайных глаз.
Если Вы хотите, чтобы страничка, закрепленная за QR-кодом, открывалась только после сканирования QR-кода, но не иначе (например, чтобы нельзя было эту страничку открыть из истории браузера), Вы должны включить QR-КАСАНИЯ.
Как только эта функция будет активирована, просмотр странички будет возможен только в течение 5 минут с момента сканирования QR-кода. Без сканирования открыть эту страничку будет нельзя. Это особенно удобно там, где нужно жестко контролировать работу именно QR-кодов, где важно иметь четкую статистику сканирований и точный анализ данных. Данная опция увеличивает защиту от манипуляции странички.
Иногда нужно дать возможность сканировать конкретный QR-код конкретному человеку. При этом нужно, чтобы остальные не смогли видеть то, что предназначено для конкретного человека. Это могут быть конфиденциальные данные, платежные данные и другая личная информация. В этом случае отлично подходит функция персонализации QR-кодов. При активации Вы просто вносите идентификаторы пользователей, для которых доступ будет разрешен, для всех остальных доступ будет заблокирован.
О каждом входе в Систему с Вашими данными Вы можете узнать на специальной страничке ИСТОРИЯ АВТОРИЗАЦИЙ. Здесь зеленым цветом будет обозначено Ваше текущее устройство, также будут подсвечены авторизации на других устройствах с текущим Вашим IP адресом. Если зеленая подсветка отсутствует, значит Вам нужно подумать, Вы ли заходили и с Вашего ли устройства это было сделано. Здесь есть возможность выйти на всех устройствах (имеется специальная кнопочка для этого). Это Вас обезопасит.
На Вашей страничке конфиденциальности доступны и другие возможности, такие как смена пароля, автосинхронизация устройств, блокировка пользователей и т.д.
Каждый свой QR-код Вы можете защитить, поставив его на "виртуальную сигнализацию". Для этого нажмите на кнопку ПИН-КОД в настройках нужного QR-кода. Вам предложит ввести любой простой код, который Вам нужно будет записать или запомнить.
После ввода ПИН-КОДА Ваш QR-код уже нельзя как-то изменить или откорректировать. При необходимости корректировки QR-кода нужно сначала снять его с "виртуальной сигнализации" вводом введенного ранее ПИН-КОДА. На ввод ПИН-КОДА дается 3 попытки. Если разрешенные попытки были не удачны, возможность ввода ПИНа блокируется до проверки Администратором Системы (ему автоматически высылается сообщение о необходимости проверки данного QR-кода на попытку взлома). Таким образом Вы получаете гарантию того, что Ваш QR-код не будет изменен кем-либо без Вашего ведома.
Защита ПИН-КОДОМ особенно актуальна в ситуации, когда Вы работали на чужом компьютере и забыли выйти из аккаунта, дав возможность злоумышленнику войти в Ваш аккаунт. Это актуально, если нужно поработать кому-то в Вашем личном кабинете, и при этом Вы хотите иметь гарантию того, что этот кто-то не сможет случайно или специально изменить то, что он изменять не должен. Это также актуально при появлении вирусов на устройстве, ведь вирусы сегодня могут самостоятельно менять настройки без Вашего ведома прямо с Вашего компьютера. Теперь эти риски полностью нивелированы.
Резюмируя все вышеописанное, можем Вас уверить, что наши QR-коды одни из самых безопасных и защищенных в мире. Мы постоянно добавляем все новые и новые защитные механизмы, параллельно совершенствуя все описанное выше.
Чтобы бесплатно получить технологичные QR-коды от Dewiar пройдите 30 секундную регистрацию в Системе
БЕСПЛАТНАЯ РЕГИСТРАЦИЯ
Если у Вас есть идея, или Вы хотите приступить к работе с сервисом - НАПИШИТЕ АДМИНИСТРАЦИИ.
Если Вам нужна дополнительная информация, ознакомьтесь с разделами:
- СИСТЕМА DEWIAR
- НАШИ ТЕХНОЛОГИИ
- РЕЖИМЫ РАБОТЫ СЕРВИСА
- СЦЕНАРИИ СЕРВИСА