Telefon anahtarını kopyalama
Anahtar desteklenen telefonların korumalı depolama alanından çıkarılamaz; iOS veya Android uygulama ile anahtarın gerçek olduğunu denetler.
MesaiGo güvenliği tek bir teknolojiye bırakmaz. Cihaz, gateway, BLE/UWB ve sunucu birbirini tamamlayan kontrollerle çalışır; eksik veya tutarsız bilgi geçişe ya da mesai kaydına dönüşmez.
MesaiGo “kırılamaz” iddiasında bulunmaz. Kayıtlı telefonu başkasına kullandırma, eski işlemin yeniden kullanılması, canlı aktarma, anahtar ihlali, sahte gateway, yetkisiz kapı komutu ve yönetici kötüye kullanımı için ayrı önlemler uygulanır.
Anahtar desteklenen telefonların korumalı depolama alanından çıkarılamaz; iOS veya Android uygulama ile anahtarın gerçek olduğunu denetler.
Her istek kısa sürede geçersiz olur, yalnızca bir kez çalışır ve kesin sonuç verilmeden önce kullanıldığı kalıcı olarak kaydedilir.
High Assurance, güvenli UWB mesafe ölçümü ile aktarma ve mesafe azaltma saldırılarına karşı saha testleri kullanır.
Sunucu gateway sertifikasını, imzalı ayarları, her işleme özel gateway imzasını ve mTLS bağlantısını doğrular.
Giriş kuralının istediği kontrol tamamlanmamışsa sistem daha düşük bir seviyeye geçmez; işlemi reddeder.
Göreve göre yetki, kritik işlemlerde ek doğrulama, zorunlu gerekçe, iki kişi onayı ve sonradan değiştirilemeyen işlem geçmişi.
Üretim anahtarları KMS/HSM içinde saklanır; her cihaz kendi kimliğiyle bağlanır; süresi dolan veya riskli anahtarlar iptal edilir; yalnız imzalı yazılım yüklenir ve gerektiğinde önceki sağlam sürüme dönülür.
Telefon kaydı, uygulama doğrulaması, işlem imzası, telefon değişimi ve anahtar iptali.
Üretim kaydı, donanımda korunan anahtar, sertifika ve başka kuruluşa devir.
Aynı kaynaktan yeniden üretilebilen yazılım, imzalı güncelleme bilgisi, adım adım dağıtım ve önceki sağlam sürüme dönüş kaydı.
Testler, kullanılan veriler, güvenlik açığı bildirim süreci, hizmet durumu ve duyurular.