- Kansallispuvut
- Kirjonta
- Käsityötarvikkeet
- Kodin tekstiilit
- Neulepakkaukset
- Langat
- Ryijyt
- Vaatteet ja asusteet
- Kankaat
- Nauhat
- Kirjat, lehdet ja kuvastot
- Tarjoukset
Ostoskori on tyhjä
Voit kirjautua sisään alla olevalla lomakkeella tai luoda uudet käyttäjätunnukset.
Koukuntie 28,
16600 Järvelä
P. 03-877 780
helmi@vuorelma.net
Vuorelma.net kauppapaikan turvallisuustiedoteTurvallisuusnäkökohdat on kokonaisvaltaisesti huomioitu Vuorelma.net:in kehityksessä ja toiminnassa. Olemme testanneet kauppapaikkaa useiden tunnettujen tietoturva-aukkojen varalta ja poistaneet näistä aiheutuvat ongelmat. Tietoturvanäkökohdat ovat olleet aktiivisesti esillä jo kaupan suunnittelu- ja kehitysvaiheissa. Oman tietoturva-arvioinnin lisäksi olemme myös käyttäneet ulkoista tietoturvan konsultointiyhtiötä. Seuraavassa on lueteltu asioita, jotka on huomioitu kauppapaikan kehityksessä ja joilla pyritään parantamaan verkkokaupan tietoturvaa.
Turvalliset sessiotunnisteet, eli kauppapaikka ei itse generoi sessiotunnisteita vaan siirtää vastuun generoinnista applikaatiopalvelimelle. Applikaatiopalvelimien toteutukset ovat usein tarkemmin läpikäytyjä kuin yksittäisten ohjelmien, johtuen niiden laajasta käyttäjäkunnasta.
Yksi sisäänkirjautumispaikka, eli kauppapaikan hallintaliittymään on vain yksi sisäänkirjautumispaikka, mikä helpottaa ohjelmiston autentikoinnin tarkistamista. Salasana-pohjainen autentikaatio, eli käyttäjä tunnistetaan salasanan avulla. Tuki IP-rajoitteille, eli kauppapaikan käyttöoikeuksia voidaan rajoittaa myös IP-pohjaisesti.
Salasanoja ei tallenneta, eli kauppapaikka ei tallenna käyttäjän salasanaa missään vaiheessa. Salasanan sijaan kauppapaikka tallentaa MD5-tarkistesumman salasanasta. Tarkistesumman avulla pystyy tarkistamaan, että annettu salasana vastaa aikaisemmin annettua salasanaa. Luottokorttitietoja ei ole järjestelmässä, eli kauppapaikan maksujärjestelmät ovat toteutettu tavoilla jotka varmistavat, että maksajan antamat yksityiset maksutiedot (luottokorttinumerot, pankkitunnukset yms.) eivät välity kauppialle missään vaiheessa. Ostaja antaa nämä tiedot aina suoraan valitsemaansa maksujärjestelmään.
Java-hiekkalaatikko ja kauppapaikan turvallisuusmäärittely, eli Javan turvallisuusmäärittelykuvauksien avulla voidaan ulkoisesti rajoittaa pääsyä alustan resursseihin.
Puskurien ylivuodot eivät ole todennäköisiä Java-alustalle tehdyillä ohjelmistoilla, eikä kauppapaikka sisällä natiivi-laajennuksia, jotka kasvattaisivat puskuriylivuotojen mahdollisuutta. SQL Injection on termi, jota käytetään kuvaamaan hyökkäysmenetelmää, jossa käyttäjä syöttää vihamielistä sisältöä ohjelmistoon päästäkseen käsiksi ohjelmiston tietokantaan. Tämä hyökkäysmenetelmä on järjestelmällisesti estetty kauppapaikassa käyttämällä rakenteita, joissa syötteet muunnetaan vaarattomiksi ennen kyselyn suoritusta. |