Szyfrowanie danych
Base44 deklaruje szyfrowanie danych w tranzycie z użyciem TLS 1.2+ oraz szyfrowanie danych przechowywanych algorytmem AES-256.
LPH Dąbrowa działa jako aplikacja oparta na platformie Base44. Bezpieczeństwo nie jest tu pojedynczą wtyczką — obejmuje infrastrukturę, szyfrowanie, uwierzytelnianie, reguły dostępu do danych i mechanizmy kontroli kodu.
Base44 deklaruje szyfrowanie danych w tranzycie z użyciem TLS 1.2+ oraz szyfrowanie danych przechowywanych algorytmem AES-256.
Row-Level Security pozwala określać, kto może odczytywać, tworzyć, edytować i usuwać konkretne dane aplikacji.
Platforma udostępnia skanowanie pod kątem podatnych zależności, niebezpiecznych wzorców kodu, ujawnionych sekretów, brakujących kontroli logowania i słabych reguł dostępu.
Sekrety i dane dostępowe do integracji mogą być przechowywane poza kodem aplikacji, z wykorzystaniem zarządzania kluczami w chmurze.
Base44 ma wbudowane mechanizmy logowania, zarządzania sesją i uprawnieniami użytkowników. Dodatkowe możliwości zależą od planu usługi.
Base44 informuje o całodobowym monitoringu bezpieczeństwa i formalnych procedurach reagowania na incydenty.
Według aktualnych informacji publikowanych przez Base44 platforma posiada certyfikację ISO 27001 i zgodność SOC 2 Type II, stosuje testy penetracyjne oparte na metodologii OWASP oraz udostępnia mechanizmy wspierające zgodność z RODO/GDPR.
Base44 to platforma do tworzenia i uruchamiania aplikacji internetowych, która integruje frontend, bazę danych, uwierzytelnianie, uprawnienia, backend, pliki, hosting, integracje i synchronizację czasu rzeczywistego. Dzięki temu system ligowy może działać jako jedna aplikacja zamiast zestawu niezależnych wtyczek.
W typowej instalacji funkcje ligi są rozproszone między rdzeń CMS, motyw i wiele wtyczek. Każdy dodatkowy komponent może mieć własny cykl aktualizacji, uprawnień i potencjalnych podatności. Bezpieczeństwo zależy więc także od jakości i aktualności całego zestawu rozszerzeń.
Dane ligi, autoryzacja, reguły dostępu i logika aplikacji są projektowane jako jeden system. Łatwiej pilnować spójności danych, ograniczać dostęp do operacji administracyjnych i rozwijać funkcje LIVE bez dokładania kolejnych niezależnych wtyczek.
Żaden system internetowy nie gwarantuje bezpieczeństwa absolutnego. Ochrona zależy również od poprawnej konfiguracji aplikacji, uprawnień użytkowników, aktualnych procedur administratora oraz sposobu korzystania z systemu.