Noutăți

Continuăm seria despre securitate: ce am mai adăugat recent

Admin 2026-07-30 19 vizualizari

Așa cum am menționat și în ultimul update de securitate, securitatea contului tău și a datelor clienților tăi rămâne o prioritate constantă pentru noi. În ultima perioadă am dus mai departe câteva măsuri suplimentare, de data asta la nivelul aplicației în sine — cum sunt validate acțiunile din cont, cât de rezistente sunt parolele acceptate și ce se întâmplă când ceva nu pare în regulă.


Ce am adăugat

  • Validare suplimentară pentru fiecare acțiune din cont — orice modificare pe care o faci în platformă (adăugarea unei reparații, o schimbare de setări, o acțiune administrativă) este acum însoțită de un token unic de sesiune, verificat automat. Practic, ne asigurăm că acțiunea vine chiar din interfața aplicației, de la tine, și nu poate fi declanșată din altă parte fără știrea ta.
  • Politică de parolă mai strictă — la crearea unui cont sau la schimbarea parolei, platforma cere acum o parolă cu adevărat rezistentă (lungime minimă și o combinație de tipuri de caractere) și respinge automat parolele evident slabe sau predictibile.
  • Blocare temporară și pe cont, nu doar pe adresa de rețea — pe lângă limitarea deja existentă a încercărilor de autentificare, am adăugat o protecție suplimentară la nivel de cont, care prinde și tentativele mai sofisticate, distribuite din mai multe surse diferite spre același utilizator.
  • Jurnal intern pentru acțiuni sensibile — autentificările și schimbările de parolă sunt înregistrate într-un jurnal intern, util în cazul rar în care ai nevoie să investigăm împreună o activitate neobișnuită în cont.
  • Notificare pe email pentru acțiunile importante din cont — dacă îți schimbi parola, sau activezi/dezactivezi autentificarea în 2 pași, primești automat un email de confirmare. Așa afli imediat dacă a fost chiar acțiunea ta — sau, dacă nu a fost, poți reacționa rapid.


De ce contează asta pentru tine

Aceste măsuri lucrează în completarea celor menționate în ultimul update (monitorizare trafic, protecție WAF, filtrare anti-bot). Dacă acolo era vorba despre ce ajunge la platformă din exterior, de data asta am întărit ce se întâmplă în interiorul aplicației, odată ce cineva e autentificat sau interacționează cu un formular. Nu a existat nicio breșă de date sau acces neautorizat la informațiile din conturile clienților — la fel ca înainte, măsurile fac parte din procesul nostru obișnuit de întărire continuă a platformei.


Ce urmează

Lista de îmbunătățiri rămâne deschisă — evaluăm constant ce altceva putem întări, de la modul în care sunt stocate datele, până la verificări suplimentare la crearea conturilor noi. Dacă observi vreodată ceva neobișnuit în contul tău, ne poți contacta oricând pe mail sau WhatsApp.

Ai întrebări despre securitatea datelor tale pe ServiceGSM? Ne poți scrie oricând — suntem transparenți în privința modului în care protejăm platforma.

Articole Similare

Cum protejăm conturile utilizatorilor pe ServiceGSM.eu
Cum protejăm conturile utilizatorilor pe ServiceGSM.eu
2026-07-28
Widget de verificare status reparație — acum direct pe site-ul vostru
Widget de verificare status reparație — acum direct pe site-ul vostru
2026-07-16
Cum am securizat verificarea statusului reparațiilor
Cum am securizat verificarea statusului reparațiilor
2026-07-15
Inapoi la Blog