İçeriğe geç

Güvenlik ve güven

Windows giriş yoluna yazılım kurmak titizlik hak eder. Dynacop güveni şöyle kazanır.

Tüm Dynacop Windows bileşenleri — kurulum paketi, ajan ve güncelleyici MSI’ları, ajan servisi ve credential-provider DLL’i — SHA-256 ile Authenticode-imzalı ve zaman damgalıdır. Windows doğrulanmış yayıncıyı gösterir:

Doğrulanmış yayıncı: Forty2 LLC

  • Tüm trafik Dynacop bulutuna HTTPS’tir; ajan yalnız dışa doğru bağlanır (içeri açılan port yoktur).
  • Her ajan isteği, kayıtta üretilen ve makinede Windows DPAPI ile korunan makineye-özel bir gizle imzalanır (HMAC). İmzadaki zaman damgası tekrar saldırılarını önler (bozuk saatin reddedilmesinin nedeni de budur — bkz. sorun giderme).
  • Kesintide bile yaşaması gereken kararlar — Shield engellemesi, çevrimdışı doğrulama, kurtarma kodları — makinede yerelde verilir.

Dynacop standart TOTP kullanır: kişiler Google Authenticator, Microsoft Authenticator, Authy ya da uyumlu herhangi bir uygulamayla kaydolur. Kurulacak tescilli bir uygulama yoktur; kayıt yalnız doğrulanmış tek seferlik bağlantıyla yapılır.

  • GeoIP çözümü Dynacop’un kendi sunucularında yapılır (self-hosted veritabanı) — IP adresleri üçüncü taraf konum servislerine gönderilmez ve çözülen konum IP ile birlikte saklanmaz.
  • E-postalarda ham saldırgan IP’si asla yer almaz; raporlar ülke düzeyinde toplulaştırır.
  • Kamuya açık istatistik akışı IP’leri maskeler, koordinatları yuvarlar; çalışma alanı, kaynak ve kişi adları asla görünmez.
  • Hassas makineler kaynak başına anahtarla tüm API çıktısından çıkarılabilir (API dışarıda bırakma).

Kaldırma; servisi, credential provider’ı, yerel durumu ve Dynacop’un açtığı güvenlik duvarı kurallarını temizler. Bilinçli offboarding kimseyi kilitleyemez — bkz. makineyi emekliye ayırma ve kaldırma.