PASIRAŠAU techninė architektūra projektuojama taip, kad parašų ir mokėjimų duomenys nebūtų maišomi su įprastu WordPress turiniu ir kad viešai būtų rodoma tik tai, kas būtina platformos funkcijoms.
Parašų duomenų bazė
Parašai saugomi atskiroje duomenų bazės lentelėje. Tai leidžia efektyviau valdyti didelį parašų kiekį ir neapkrauti WordPress postmeta lentelės.
Dubliavimo prevencija
El. pašto adresas naudojamas parašo unikalumui patikrinti. Papildomai saugumo tikslams IP adresas gali būti paverčiamas vienkrypčiu hash, kad nereikėtų saugoti atviro IP adreso.
Patvirtinimo tokenai
Jei įjungtas el. pašto patvirtinimas, sugeneruojamas vienkartinis patvirtinimo tokenas. Po sėkmingo patvirtinimo parašo būsena pakeičiama į patvirtintą.
Mokėjimų duomenys
Paramos įrašui saugoma peticijos nuoroda, vidinis mokėjimo numeris, suma, valiuta, būsena, TEST arba LIVE aplinka, mokėtojo pateiktas vardas ir el. paštas bei techninė Montonio atsakymo informacija, reikalinga patvirtinimui ir pagalbai.
Ko platforma neturi saugoti?
Interneto banko slaptažodžių, Smart-ID ar Mobile-ID kodų, kortelės PIN ar kitų banko autentifikavimo paslapčių. Tokia informacija įvedama mokėjimo paslaugų teikėjo ar banko aplinkoje.
Prieiga administracijoje
Parašų ir mokėjimų sąrašai pasiekiami tik atitinkamas administratoriaus teises turintiems vartotojams. Rekomenduojama riboti administratorių skaičių ir naudoti stiprią paskyrų apsaugą.