Authentication
سیستم باید بتواند هویت کاربر را به شکل صحیح بررسی کند. رمزهای عبور باید به صورت امن Hash شوند و برای حساب های حساس استفاده از MFA توصیه می شود.
Authorization
احراز هویت به تنهایی کافی نیست. بعد از شناسایی کاربر باید مشخص شود چه منابعی اجازه دسترسی دارند. بسیاری از مشکلات امنیتی وب ناشی از کنترل دسترسی ناقص هستند.
مدیریت ورودی
اطلاعاتی که از کاربر دریافت می شوند باید در سمت سرور اعتبارسنجی شوند. اعتماد کردن به Validation سمت مرورگر به تنهایی کافی نیست.
ارتباط درباره موضوعات امنیتی
اگر درباره امنیت یک سایت، کلاهبرداری اینترنتی، محتوای غیرمجاز، DMCA، Deepfake یا موضوعات مرتبط نیاز به بررسی اولیه دارید، می توانید از طریق ایمیل یا تلگرام با رضا مفاخری در ارتباط باشید.