Güvenlik ve güven
Windows giriş yoluna yazılım kurmak titizlik hak eder. Dynacop güveni şöyle kazanır.
Kod imzalama
Bölüm başlığı “Kod imzalama”Tüm Dynacop Windows bileşenleri — kurulum paketi, ajan ve güncelleyici MSI’ları, ajan servisi ve credential-provider DLL’i — SHA-256 ile Authenticode-imzalı ve zaman damgalıdır. Windows doğrulanmış yayıncıyı gösterir:
Doğrulanmış yayıncı: Forty2 LLC
Ajan–bulut iletişimi
Bölüm başlığı “Ajan–bulut iletişimi”- Tüm trafik Dynacop bulutuna HTTPS’tir; ajan yalnız dışa doğru bağlanır (içeri açılan port yoktur).
- Her ajan isteği, kayıtta üretilen ve makinede Windows DPAPI ile korunan makineye-özel bir gizle imzalanır (HMAC). İmzadaki zaman damgası tekrar saldırılarını önler (bozuk saatin reddedilmesinin nedeni de budur — bkz. sorun giderme).
- Kesintide bile yaşaması gereken kararlar — Shield engellemesi, çevrimdışı doğrulama, kurtarma kodları — makinede yerelde verilir.
Doğrulama faktörleri
Bölüm başlığı “Doğrulama faktörleri”Dynacop standart TOTP kullanır: kişiler Google Authenticator, Microsoft Authenticator, Authy ya da uyumlu herhangi bir uygulamayla kaydolur. Kurulacak tescilli bir uygulama yoktur; kayıt yalnız doğrulanmış tek seferlik bağlantıyla yapılır.
Veri işleme
Bölüm başlığı “Veri işleme”- GeoIP çözümü Dynacop’un kendi sunucularında yapılır (self-hosted veritabanı) — IP adresleri üçüncü taraf konum servislerine gönderilmez ve çözülen konum IP ile birlikte saklanmaz.
- E-postalarda ham saldırgan IP’si asla yer almaz; raporlar ülke düzeyinde toplulaştırır.
- Kamuya açık istatistik akışı IP’leri maskeler, koordinatları yuvarlar; çalışma alanı, kaynak ve kişi adları asla görünmez.
- Hassas makineler kaynak başına anahtarla tüm API çıktısından çıkarılabilir (API dışarıda bırakma).
Kaldırma güvenliği
Bölüm başlığı “Kaldırma güvenliği”Kaldırma; servisi, credential provider’ı, yerel durumu ve Dynacop’un açtığı güvenlik duvarı kurallarını temizler. Bilinçli offboarding kimseyi kilitleyemez — bkz. makineyi emekliye ayırma ve kaldırma.