Seguretat

Disciple.Tools s'ha revisat i aprovat
per empreses de seguretat forense independents
especialitzats en treballs missioners cristians internacionals.

Auditories de seguretat

International Mission Board (IMB), Pioners, I el Associació Evangelistica Billy Graham (BGEA) tenir totes les revisions de codi prèviament encarregades a empreses de seguretat forense qualificades. Disciple.Tools ha tingut un bon rendiment constant en aquestes revisions, passant proves tant dinàmiques com estàtiques. La base de codi va ser examinada meticulosament per cada empresa per avaluar la qualitat del codi i descobrir qualsevol vulnerabilitat possible.
Fins i tot els problemes potencials més petits van ser abordats ràpidament pel Disciple.Tools equip.

Disciple.Tools està agraït per les valuoses contribucions fetes per aquestes organitzacions a la comunitat més àmplia i es manté ferm en el nostre compromís de protegir les identitats i les ubicacions dels creients i les esglésies de les nacions perseguides.

Una empresa addicional, Serveis Professionals de Centripetal, va realitzar proves de penetració en nom de Ministeris de l'Est-Oest a principis de 2023. EastWest Ministries serveix en molts camps conscients de la seguretat. Centripetal ha informat d'un element d'acció de baix nivell relacionat amb les reaccions de comentaris. El problema s'ha corregit i han recolzat feliçment l'ús de EastWest Disciple.Tools. L'equip de Serveis Professionals de Centripetal té dècades d'experiència en proves de penetració i està altament certificat, actualment té el GSE, GIAC Advisory Board, CISSP, GCTI, GXPN, CEH, juntament amb certificacions addicionals.

Puc posar els meus contactes a Internet i mantenir-los segurs?

Una qüestió de consciència

Disciple.Tools va ser construït i provat per un equip basat en un dels estats de ciberpolicia més intrusius del món. L'amenaça de persecució contra els cristians per part d'actors governamentals i no governamentals els envoltava constantment. Aquest context va requerir una solució com Disciple.Tools.

Serà una qüestió de consciència sobre com decideix cada esforç del Moviment de Fer Deixebles per fer un seguiment i mantenir la responsabilitat del seu treball. Entenem que cada context és diferent i confiem que l'Esperit els guiarà adequadament. Mentre busqueu solucions, no assumeixis equacions simples, és a dir, internet = vulnerable. 

Mantenir els noms al telèfon mòbil, en paper o escrits a qualsevol lloc ofereix un risc de seguretat tant (o, en molts casos, més risc) que mantenir els noms en una base de dades en línia segura. 

Confiem en l'enginyeria i les millors pràctiques que ens envolten Disciple.Tools. Llegeix els recursos proporcionats per entendre la diligència deguda que hem fet amb aquest problema. 

Encara estem més segurs, però, que els riscos reals que assumim per la Gran Comissió no són irresponsables. En canvi, creiem que fer menys o ser massa conservador amb el risc és un risc etern més gran. 

"Vaig tenir por i vaig anar a amagar el teu talent a terra. Aquí tens el que és teu”. (Mat. 25: 14-30)

Enduriment Disciple.Tools

Seguretat Inicial

Aquests són elements bàsics de seguretat requerits/recomanats en el llançament de Disciple.Tools.

Connectors de seguretat WP gratuïts

Disciple.Tools recomana tampoc iThemes or Wordfence per a programari maliciós continu, correu brossa, bloqueig de bots i autenticació de dos factors.

Allotjament obligatori SSL

Disciple.Tools requereix connexions de servidor segures a tota la base de codi. Aquest certificat de servidor SSL sovint es proporciona gratuïtament amb bons serveis d'allotjament.

Basat en permisos

Restringir l'accés a la base de dades en funció dels nivells de permís i assignacions específiques.

Descentralitzat/Allotjament automàtic

Això permet controlar la gestió del risc. Allotjament a qualsevol lloc en lloc d'un servei centralitzat: vostè controla on i com s'emmagatzemen les dades i qui té accés.

Auditat

Diverses organitzacions han dut a terme auditories de codi per verificar els estàndards de seguretat.

Codi obert

Molts ulls estan posats en el codi.

Opcions de seguretat ampliades

Hi ha una sèrie de recomanacions sobre com "endurir" el vostre Disciple.Tools instal·lació en funció dels vostres requisits de seguretat. Alguns d'aquests són els següents:

Autenticació de dos factors

Afegir un connector de WordPress pot afegir una autenticació de dos factors a la seguretat actual del nom d'usuari/contrasenya Disciple.Tools.

VPN

Lloc Disciple.Tools darrere d'un tallafoc VPN.