Свидетелство за сигурност

ЕДА, като създател на Colibri® ERP – Интернет базирана бизнес система, използва някои от най-надеждните, широко използвани, доказали се в практиката съвременни технологии за сигурност и защита на данните в Интернет.

SSL

Когато вие след запитване от някакъв съвременен браузър (Internet Explorer 6.0 или следващ, Mozilla Firefox, или друг) получите достъп до функционалността на ЕДА Интернет базираните бизнес системи (Colibri® ERP, Colibri® CRM и др.) вашите данни надеждно се защитават, т.к. винаги се използва сигурен протокол за обмен през Интернет (SSL – Secure Socket Layer), т.е. комплекс от сървърна аутентикация (сървърно потвърждение за идентичност) и криптиране на данните (кодиране на данните), гарантирайки, че вашите данни винаги ще бъдат невредими, сигурни и достъпни само за регистрираните в системата потребители от вашата организация. Вашите данни ще бъдат напълно недостъпни за вашите конкуренти.

Име и парола

ЕДА, чрез нейните Интернет базирани бизнес системи (Colibri® ERP, Colibri® CRM), предоставя възможност всеки потребител от вашата организация да създаде уникални потребителско име и парола, които задължително и винаги трябва да бъдат въведеждани коректно за да може да се работи в средата на вашите данни. Интернет базираните системи на ЕДА използват сесийни кукита (session cookies) за да записват само криптирана информация (параметри и настройки), свързана с последната сесия на работа на всеки потребител. Не се използват кукита за съхраняване на потребителското име и парола.

Двуфакторна автентикация

В Колибри ERP е имплементирана двуфакторна автентикация (2FA) чрез еднократни времеви пароли (Time based One Time Password).

Настройка на двуфакторна автентикация (2FA)

На потребителите, за които е включена двуфакторна автентикация, след успешна автентикация с име и парола се изисква и допълнителна автентикация (второ ниво) с код, който се генерира от автентикиращо приложение, като например Authenticator, Authy, FreeOTP.

Успешната автентикация към системата се осъществява само след правилно въведен авторизационен код.

Авторизационните кодове са динамични и се генерират на всеки 30 секунди.

В зависимост от установената глобална настройка на системата, потребители сами могат да включват и изключват двуфакторната автентикация за своя акаунт, ако това е разрешено.

Двуфакторна автентикация при работа с повече от една база данни

При включване на двуфакторната автентикация в една от базите данни, достъпни за потребителя, автоматично се включва във всички останали и се синхронизира при всяка промяна на ключа.

Хардуерна защита (Firewall)

Допълнително, Интернет базираните системи на ЕДА се хостват в сигурна сървърна среда, защитена с firewall и други надеждни съвременни технологии, предназначени за предпазване от недобросъвестен и некоректен достъп.

В тази връзка от 22.11.2017 г., използването на Colibri® ERP от клиенти под наем, премина към облачна инфраструктура, управлявана от най-модерната технология на VMware за съхранение на данни в Центъра за Данни Датикум (Data Center Daticum).