Платіжний шлюз, який використовує Module - це Stripe, власник рівня 1 PCI. Їхнє середовище відповідає найвищим галузевим стандартам і рекомендаціям.
Дані власника картки керуються в Stripe за допомогою кількох ключів шифрування з розділеними знаннями та подвійним контролем. Злодій даних не зможе використати інформацію, викрадену з бази даних, не маючи ключа. Це сховище даних не може бути підключеним через Інтернет.
Дані карток не зберігаються на нашій стороні, щоб запобігти вразливостям безпеки та можливим втратам даних. Для зв’язку зі шлюзом використовуються лише внутрішні ідентифікатори.
---
Мережа Azure забезпечує інфраструктуру для безпечного з’єднання віртуальних машин (VMs) одна з одною та підключення локальних центрів обробки даних із Azure VMs та службами PaaS. Спільна інфраструктура Azure містить сотні мільйонів активних VMs, тому захист безпеки та конфіденційності мережевого трафіку має вирішальне значення.
Microsoft datacenters have extensive layers of protection to reduce the risk of unauthorized physical access to datacenter resources.
Azure є багатокористувацькою службою, тобто ваші дані зберігаються на тому самому фізичному обладнанні, що й інші клієнти. Azure використовує логічну ізоляцію, щоб відокремити віртуальні мережі та обробку для кожного клієнта, щоб гарантувати, що ваші дані не об’єднуються з будь-ким іншим через віртуальні мережі в Azure. Це забезпечує масштаб і економічні переваги багатокористувальницьких служб, одночасно суворо запобігаючи клієнтам від доступу до даних один одного.
Azure захищає дані для програм, платформ, систем і сховищ за допомогою чотирьох конкретних методів: відокремлення, шифрування, резервування та знищення.
Azure керує ідентифікаційними даними та доступом користувачів до корпоративних середовищ, даних і програм, об’єднуючи ідентифікаційні дані користувачів до Azure Active Directory і вмикаючи багатофакторну автентифікацію для більш безпечного входу. Корпорація Майкрософт використовує суворе керування ідентифікаційною інформацією та контролем доступу, щоб обмежити доступ до даних і систем тим, хто справді потребує бізнесу (найменш привілейований).
Microsoft проектує, будує та керує центрами обробки даних таким чином, щоб суворо контролювати фізичний доступ до областей, де зберігаються ваші дані. Microsoft має сотні центрів обробки даних Azure у 54 регіонах (станом на 2019 рік), і кожен із них має широкі багаторівневі засоби захисту, які гарантують, що неавторизовані користувачі не зможуть отримати фізичний доступ до даних ваших клієнтів.{' '}
Azure Cosmos DB використовує хеш-код автентифікації повідомлень (HMAC) для авторизації. Кожен запит хешується за допомогою секретного ключа облікового запису, а подальший хеш у кодуванні base-64 надсилається з кожним викликом до Azure Cosmos DB. Щоб перевірити запит, служба Azure Cosmos DB використовує правильний секретний ключ і властивості для генерації хешу, а потім порівнює значення з тим у запиті. Якщо два значення збігаються, операцію успішно авторизовано, і запит оброблено, інакше виникає помилка авторизації, і запит відхиляється.
Використовуючи первинний ключ для облікового запису, ми створили ресурси користувача та ресурси дозволів для бази даних. Маркер ресурсу пов’язується з дозволом у базі даних і визначає, чи має користувач доступ (режим читання-запису, лише читання, або немає доступу) до ресурсу програми в базі даних. Жоден із наших користувачів не може безпосередньо отримати доступ до даних і змінити їх.
Azure Cosmos DB пропонує глобальне розповсюдження під ключ, що дає нам змогу копіювати дані в будь-який із світових центрів обробки даних Azure. Глобальна реплікація дозволяє нам глобально масштабуватись і надавати доступ із низькою затримкою до ваших даних у всьому світі. У контексті безпеки глобальна реплікація забезпечує захист даних від регіональних збоїв.
Бази даних Azure Cosmos регулярно створюють резервні копії та зберігаються в геонадлишковому сховищі. Це дозволяє нам відновити будь-які втрачені дані.
---