مخطط الاستجابة للحوادث

الحالات الشاذة الآلية في حركة الترحيل أو التقارير من برنامج Bug Bounty الخاص بنا.

Insights That Drive Secure Communication Forward

دورة الاستجابة

  • الكشف: الحالات الشاذة الآلية في حركة الترحيل أو التقارير من برنامج Bug Bounty الخاص بنا.
  • الاحتواء: اعزل عُقد الترحيل المتأثرة؛ وقم بتدوير مفاتيح البنية الأساسية؛ وقم بإيقاف نقاط نهاية API المحددة مؤقتًا إذا لزم الأمر.
  • الاستئصال: تصحيح الثغرات الأمنية؛ وتطهير أي مخابئ مؤقتة يحتمل أن تكون ملوثة.
  • الاسترداد: إعادة نشر صور العقدة النظيفة؛ استعادة استمرارية الخدمة.

إشعار العميل

  • الخطورة 1 (خرق البيانات): تم الإخطار في الداخل 72 ساعة عبر التنبيه داخل التطبيق والبريد الإلكتروني (إذا تم توفيره). ملاحظة: نظرًا لأننا لا نخزن بيانات الرسائل، فإن «الاختراق» يقتصر عادةً على البيانات الوصفية أو انقطاع الخدمة.
  • الخطورة 2 (تدهور الخدمة): تم التحديث عبر صفحة الحالة الخاصة بنا.

الجاهزية

نحن نجري تمارين الطاولة الفصلية محاكاة سيناريوهات مثل «حل عقدة الترحيل» و «ثغرة دائرة ZKP» لضمان استعداد فريقنا للمعركة.

نظرًا لأن Letro مبني على بنية موثوقة ولامركزية أولاً، فإن مفهوم «إقامة البيانات» يختلف عن التطبيقات المركزية التقليدية.

إقامة البيانات والبنية التحتية

تم تصميم Letro كمنصة لإثبات الخدمة/التسليم الرقمي المسجل.

نظرة عامة على الأمان

نحن نقلل من الاعتماد على الأطراف الثالثة. فيما يلي الكيانات التي تتعامل مع البتات المشفرة أو البيانات الوصفية.

قائمة المعالجات الفرعية