Izolacija klijenta i objekta
Tenant i property opseg odvajaju goste, rezervacije, sobe, naplatu, korisnike i operativne zapise između klijenata i objekata.
Pristup po ulozi
Recepcija, menadžment, administracija i platforma imaju različite dozvole. MFA, recovery codes i step-up provjera dodatno štite osjetljive radnje.
Audit i kontrola sesija
Security i audit logovi, pregled i opoziv sesija, CSV izvoz i mrežna allow/block pravila daju timu trag i mogućnost reakcije.
Zaštita podataka i životni ciklus
HTTPS prenos, kontrolisane rezervne kopije, bezbjedno evidentiranje i automatizacija za zadržavanje ili anonimizaciju podataka čine dio tehničke osnove. Tačni rokovi i produkcijska primjena zavise od ugovora, pravnog osnova i odobrene politike.
Dokazi spremnosti, ne certifikati
Libar ima dokumentovane kontrole i dokaze spremnosti prema ISO/IEC 27001:2022, CSA CCM / CAIQ v4.1, OWASP ASVS/WSTG i GDPR-orijentisanim praksama. Formalna ISO certifikacija, SOC 2 audit, CSA STAR prijava i nezavisni penetracioni test nijesu završeni.
Provjere koje postoje danas
Nedestruktivni sigurnosni smoke testovi, testovi kontrola, provjera izolacije podataka i browser E2E scenariji daju mjerljiv trag trenutne spremnosti. Ne predstavljaju zamjenu za budući nezavisni penetracioni test ili formalni audit.
