Säkerhet

Disciple.Tools har granskats och godkänd
av oberoende kriminaltekniska säkerhetsföretag
som är specialiserade på internationellt kristet missionsarbete.

Säkerhetsgranskningar

International Mission Board (IMB), Pioneers, Och den Billy Graham Evangelistic Association (BGEA) har alla tidigare beställt kodgranskningar från kvalificerade kriminaltekniska säkerhetsföretag. Disciple.Tools har genomgående presterat bra i dessa recensioner och klarat både dynamiska och statiska tester. Kodbasen granskades noggrant av varje företag för att bedöma kvaliteten på koden och avslöja eventuella sårbarheter.
Även de minsta potentiella frågorna åtgärdades omedelbart av Disciple.Tools lag.

Disciple.Tools är tacksam för de värdefulla bidragen från dessa organisationer till det bredare samhället och förblir ståndaktiga i vårt engagemang för att skydda identiteter och platser för troende och kyrkor i förföljda nationer.

Ytterligare ett företag, Centripetals professionella tjänster, utfört penetrationstest på uppdrag av EastWest Ministries i början av 2023. EastWest Ministries arbetar inom många säkerhetsmedvetna områden. Centripetal rapporterade en lågnivååtgärd relaterad till kommentarsreaktioner. Problemet har åtgärdats och de stödde glatt EastWests användning av Disciple.Tools. Centripetals Professional Services-team har decennier av erfarenhet av penetrationstestning och är högcertifierade och innehar för närvarande GSE, GIAC Advisory Board, CISSP, GCTI, GXPN, CEH, tillsammans med ytterligare certifieringar.

Kan jag sätta mina kontakter på internet och hålla dem säkra?

En samvetsfråga

Disciple.Tools byggdes och testades av ett team baserat i en av de mest påträngande cyberpolisstaterna i världen. Hot om förföljelse mot kristna från regeringar och icke-statliga aktörer omgav dem ständigt. Detta sammanhang krävde en lösning som Disciple.Tools.

Det kommer att vara en samvetsfråga om hur varje ansträngning för att göra lärjungar väljer att spåra och hålla ansvariga sitt arbete. Vi förstår att varje sammanhang är olika och litar på att Anden vägleder var och en på lämpligt sätt. När du söker efter lösningar, utgå inte från enkla ekvationer, dvs internet = sårbart. 

Att förvara namn på mobiltelefon, på papper eller skrivna var som helst erbjuder lika stor säkerhetsrisk – eller i många fall större risk – än att behålla namn i en säker onlinedatabas. 

Vi är säkra på tekniken och bästa praxis som omger Disciple.Tools. Läs de medföljande resurserna för att förstå den due diligence vi har gjort för det här problemet. 

Vi är ännu mer säkra, men de verkliga riskerna vi tar för den stora kommissionen är inte oansvariga. Istället tror vi att göra mindre eller vara för konservativ med risk är en större evig risk. 

"Jag var rädd, och jag gick och gömde din talang i marken. Här har du det som är ditt.” (Matt. 25: 14-30)

härdning Disciple.Tools

Initial säkerhet

Dessa är grundläggande säkerhetselement som krävs/rekommenderas vid lanseringen av Disciple.Tools.

Gratis WP Security Plugins

Disciple.Tools rekommenderar heller iThemes or Wordfence för kontinuerlig skadlig programvara, spam, bot-blockering och tvåfaktorsautentisering.

SSL krävs hosting

Disciple.Tools kräver säkra serveranslutningar genom hela kodbasen. Detta SSL-servercertifikat tillhandahålls ofta gratis med bra värdtjänster.

Behörighetsbaserad

Begränsning av databasåtkomst baserat på behörighetsnivåer och specifika tilldelningar.

Decentraliserat/Självhotell

Detta gör att du kan kontrollera riskhanteringen. Värd var som helst i motsats till en centraliserad tjänst – du styr var och hur data lagras och vem som har åtkomst.

granskas

Flera organisationer har genomfört kodrevisioner för att verifiera säkerhetsstandarder.

Öppen källkod

Många ögon är på koden.

Utökade säkerhetsalternativ

Det finns ett antal rekommendationer om hur du "härdar" din Disciple.Tools installation beroende på dina säkerhetskrav. Några av dessa är följande:

Två-faktors autentisering

Att lägga till ett WordPress-plugin kan lägga till tvåfaktorsautentisering till det aktuella användarnamnet/lösenordssäkerheten för Disciple.Tools.

VPN

Plats Disciple.Tools bakom en VPN-brandvägg.