Izolacija klijenta i objekta

Tenant i property opseg odvajaju goste, rezervacije, sobe, naplatu, korisnike i operativne zapise između klijenata i objekata.

Pristup po ulozi

Recepcija, menadžment, administracija i platforma imaju različite dozvole. MFA, recovery codes i step-up provjera dodatno štite osjetljive radnje.

Audit i kontrola sesija

Security i audit logovi, pregled i opoziv sesija, CSV izvoz i mrežna allow/block pravila daju timu trag i mogućnost reakcije.

Zaštita podataka i životni ciklus

HTTPS prenos, kontrolisane rezervne kopije, bezbjedno evidentiranje i automatizacija za zadržavanje ili anonimizaciju podataka čine dio tehničke osnove. Tačni rokovi i produkcijska primjena zavise od ugovora, pravnog osnova i odobrene politike.

Dokazi spremnosti, ne certifikati

Libar ima dokumentovane kontrole i dokaze spremnosti prema ISO/IEC 27001:2022, CSA CCM / CAIQ v4.1, OWASP ASVS/WSTG i GDPR-orijentisanim praksama. Formalna ISO certifikacija, SOC 2 audit, CSA STAR prijava i nezavisni penetracioni test nijesu završeni.

Provjere koje postoje danas

Nedestruktivni sigurnosni smoke testovi, testovi kontrola, provjera izolacije podataka i browser E2E scenariji daju mjerljiv trag trenutne spremnosti. Ne predstavljaju zamjenu za budući nezavisni penetracioni test ili formalni audit.