Biztonság és bizalom

Ellenőrizhető biztonság — nem csak ígéret.

Az OPEREX szabályozott, folyamatos üzemű üzemeknek készül, ahol az üzemeltetési nyilvántartásnak ki kell állnia egy auditot. Itt van, ami MA védi az adataidat — mérve, nem vágyakozva —, és ugyanilyen nyíltan az is, amit még NEM állítunk.

Ami ma védi az adataidat

Hozzáférés és azonosítás

  • Meghívásos hozzáférés — nincs nyilvános önregisztráció; minden fiók a tenantjával és szerepével együtt jön létre.
  • Kétfaktoros hitelesítés (TOTP) a platform-adminoknak kötelező; per-tenant kapcsolóval a tenant-adminokra is kikényszeríthető.
  • Szerep-alapú jogosultság, fail-closed — még a super-admin sem léphet át tenant-határt (teszttel igazolva).
  • Szerver-oldali token-ellenőrzés minden kérésnél; a szerep és a tenant az adatbázisból jön, sosem kliens-mezőből.
  • Rate-limit a belépésen, a jelszó-reseten és a feltöltéseken (alkalmazás-szinten).
  • Kilépéskor deaktiválás — a hozzáférés megszűnik, az auditnyom sértetlen marad.

Tenant-izoláció — két független réteg

  • Minden tenant-scoped lekérdezés az alkalmazás kódjában is EXPLICIT módon a tenantra szűr.
  • Adatbázis-szintű Row-Level Security (FORCE RLS), futásidőben egy BYPASSRLS nélküli szerepen kikényszerítve — egy kihagyott szűrőt is elfog az adatbázis.
  • A fedettséget minden deploy kapuzza: egy RLS nélküli tábla megállítja a deployt.
  • A cross-tenant izoláció két valódi tenanttal mérve és CI-ben tesztelve (mutációval igazolva).
  • Az auditnyom append-only, adatbázis-szinten kikényszerítve — nincs csendes átírás vagy törlés.
  • Minden push automatikus dinamikus vizsgálatot (OWASP ZAP) futtat az alkalmazás produkciós buildje ellen, azt mérve, amit a böngésző ténylegesen megkap: biztonsági fejlécek, süti-jelzők, cache-direktívák, információ-szivárgás. Egy találat megállítja a pipeline-t, és minden elfogadott kivétel mellett ott az írásos indok.

Adat és rezidencia

  • Önhosztolt adatbázis és objektumtár EU (Hetzner) infrastruktúrán — az adatbázisodhoz nincs harmadik-fél adatfeldolgozó.
  • EU-adattárolás (GDPR). A tranzakciós e-maileket egy USA-beli szolgáltató (Resend) kézbesíti az EU–USA Adatvédelmi Keret (DPF) alatt.
  • Off-site, titkosított mentés 6 óránként EU objektumtárba (Cloudflare R2), ön-verifikálva, 90 napos heti szinttel.
  • On-premise / air-gapped telepítés enterprise-nek CSOMAGOLVA (telepítő, konténer-compose, vendor-lock nélkül) — az adat el sem hagyja a telephelyet.

Alkalmazás-megkeményítés

  • Nincs SQL-injection, tárolt XSS, CSRF, open-redirect, mass-assignment, CSV-injection vagy SSRF — statikus audittal és a javításaival igazolva.
  • Minden alkalmazás-oldal Content-Security-Policy-t kap per-kérés nonce-szal (nincs inline szkript), HSTS-t, X-Frame-Options DENY-t, nosniff-et, szigorú referrer-szabályt és egy szűkre húzott Permissions-Policy-t, ami kikapcsolja a kamera-, mikrofon-, helymeghatározás- és fizetés-hozzáférést.
  • A hitelesített oldalak sosem cache-elődnek (no-store); az alkalmazás ki van zárva a kereső-indexelésből.
  • A képfeltöltés szerver-oldalon újrakódolva (WebP, EXIF-strip), méret- és dekompressziós-bomba korláttal.
  • Megkeményített infrastruktúra — a belső szolgáltatások localhostra kötve, a publikus tár csak letöltésre, a privát tár csak hitelesített proxyn át érhető el.
  • Az elérhetőséget és a rendszer állapotát külső felügyeleti szolgáltatás figyeli, öt percenként, riasztással — az alkalmazást és az adatbázist egy valódi adatbázis-lekérdezéssel, a fájltárat külön. A felügyelet nem redundancia: lásd lent, amit még nem állítunk.

Hordozhatóság és adatszuverenitás

  • Egy CI-ben kikényszerített tiltólista tartja vendor-semlegesen a kódot — vanilla Postgresen és objektumtáron fut, air-gapped, kód-újraírás nélkül. Az azonosítás ugyanazon adapter-határ mögött van, így egy vállalati azonosító-szolgáltató az üzleti logika érintése nélkül illeszthető be.
  • A titkok sosem élnek a repóban; a szerveren generálódnak és ott is maradnak.

Amit még NEM állítunk

Inkább vagyunk pontosak, mint látványosak. A mai állás szerint:

  • Független penetrációs teszt az első enterprise-megbízások előttre tervezve.
  • Az automatikus vizsgálat a kijelentkezett felületre terjed ki. A bejelentkezett felület vizsgálatához teljes értékű identitás-szolgáltató kellene a pipeline-ban — ez még nincs meg.
  • Nincs formális ISO 27001 tanúsítvány. Az OPEREX támogatja az ISO 45001 rekord-kezelés (§7.5) és eseménykivizsgálás (§10.2) gyakorlatát, de a szoftver maga nem tanúsítvány.
  • A hálózati (edge) szintű rate-limit még hátra van; az alkalmazás-szintű limiter él.
  • Vállalati egyszeri bejelentkezés (SSO) még nincs — az Entra ID / Azure AD a következő lépés. A fiókok meghívással jönnek létre, kétfaktoros hitelesítéssel.
  • Az on-premise csomag forrás-kész, de ügyfél-gépen még nem állt fel — az első enterprise telepítés közös projekt, nem letöltés.
  • Nincs automatikus átállás (failover): a szolgáltatás egy szerveren fut, 6 óránkénti off-szerver mentéssel. A mentésekből 2026. szeptember 9-én végigpróbáltuk a visszaállítást — minden tárolt rekord és dokumentum épen visszajött, és maga az adat másodpercek alatt áll helyre. A teljes, gép újjáépítését is tartalmazó helyreállítási időt még mérjük, és akkor írjuk ide, ha számmal tudjuk alátámasztani.

Jelenlegi fázis

Az OPEREX korai hozzáférés / pilot fázisban van — a mag éles üzemben fut. Ez az oldal a rendszer mai biztonsági állapotát írja le, és a fejlődésével együtt frissül.

Jogi és adatvédelem

Az oldalon szereplő állítások mögötti hivatalos dokumentumok:

Van biztonsági kérdés, amit itt nem válaszoltunk meg?

Írj nekünk

Indítsunk egy pilotot

Mutatjuk az OPEREX-et a saját műszaki folyamataitokon — kötöttség nélkül.

Demó kérése
Hírlevél

Kövesd az OPEREX fejlődését

Új modulok, ipari műszaknapló-tippek és ISO 45001-es gyakorlatok — havonta legfeljebb egyszer, spam nélkül.

Bármikor leiratkozhatsz — minden levél alján ott a link.