Təhlükəsizlik

Şirkət saytı üçün 15 təhlükəsizlik “mütləq” qaydası

Təhlükəsizlik
09 fevral 2026
313 baxış
Şirkət saytı üçün 15 təhlükəsizlik “mütləq” qaydası

“Bizə nə olacaq ki?” deyənlər sonra peşman olur. Bu 15 qayda minimumdur.

Sayt da mağaza kimidir. Qapını açıq qoysan, girən tapılar. 15 minimum qayda: 1) SSL (https) mütləq 2) Admin panel URL-i standart olmasın (/admin) 3) Güclü şifrə + 2FA (imkan varsa) 4) Rate limit (login üçün) 5) WAF (ən azı basic) 6) Backup (hər gün və ya həftəlik) 7) Backup başqa yerdə saxlanılsın (serverdə yox tək) 8) Server update-ləri gecikməsin 9) Form-larda captcha / bot protection 10) Fayl upload varsa, limit və yoxlama 11) Loglama (kim nə edib biləsən) 12) Error mesajları detalli olmasın (hakerə yol göstərməsin) 13) “Admin” icazələrini az ver 14) Dəyişikliklər test/prod qaydası ilə getsin 15) Domain/DNS panelinə də 2FA qoy Bunlar “əlavə luks” deyil, minimumdur. KeyTD-də deploy edəndə bu checklist-i default edirik.

Ismayil Ismayilov

Content Author at KeyTD

Ismayil shares practical notes on software quality, delivery speed, and building reliable products.