אבטחה

אבטחה ועמידה בתקן Zero-Trust

עיצוב ארכיטקטוני של Zero-Trust, הצפנת TLS 1.3 ושיטות עבודה מומלצות לעמידה בתקנים.

סונכרן לאחרונה: 2026-09-22מאומת: Next.js 16 + React 19

עקרונות ארכיטקטוניים של Zero-Trust

NexusCore מיישמת עקרונות הגנה לעומק בכל צומת קצה. כל בקשות ה-middleware בקצה מאמתות כותרות קריפטוגרפיות של מארח, ומונעות התחזות מקור לא מורשית או התקפות הרעלת כותרות.

רשימת תיוג לעמידה בתקנים

תעבורת TLS 1.3 מחמירה

HTTPS מאולץ וכותרות HSTS preloaded בכל נקודות הקצה.

מדיניות אבטחת תוכן (CSP)

CSP מחמיר מבוסס nonce המונע הזרקת סקריפטים חוצי אתרים לא מורשית.

כותרות קצה מסוננות

הסרת קובצי Cookie פנימיים גולמיים לפני העברתם לממירים.

טלמטריה של Zero-Knowledge

אין מידע אישי מזהה (PII) שנרשם או נשמר.