Bảo mật

Disciple.Tools đã được xem xét và phê duyệt
bởi các công ty an ninh pháp y độc lập
những người chuyên về truyền giáo Cơ đốc quốc tế làm việc.

Kiểm tra bảo mật

Ban truyền giáo quốc tế (IMB), Người tiên phong, và Hiệp hội Truyền giáo Billy Graham (BGEA) có tất cả các đánh giá mã đã được ủy quyền trước đó từ các công ty bảo mật pháp y đủ điều kiện. Disciple.Tools đã liên tục thể hiện tốt trong các bài đánh giá này, vượt qua cả bài kiểm tra động và tĩnh. Cơ sở mã được từng công ty xem xét kỹ lưỡng để đánh giá chất lượng của mã và phát hiện ra bất kỳ lỗ hổng nào có thể xảy ra.
Ngay cả những vấn đề tiềm ẩn nhỏ nhất cũng được giải quyết kịp thời bởi Disciple.Tools đội.

Disciple.Tools rất biết ơn những đóng góp có giá trị của các tổ chức này cho cộng đồng rộng lớn hơn và vẫn kiên định với cam kết của chúng tôi trong việc bảo vệ danh tính và địa điểm của các tín đồ và nhà thờ ở các quốc gia bị đàn áp.

Một công ty bổ sung, Dịch vụ chuyên nghiệp của Centripetal, đã thực hiện thử nghiệm thâm nhập thay mặt cho Bộ Đông Tây vào đầu năm 2023. Các Bộ của EastWest phục vụ trong nhiều lĩnh vực có ý thức về bảo mật. Centripetal đã báo cáo một mục hành động cấp thấp liên quan đến phản ứng nhận xét. Vấn đề đã được khắc phục và họ vui vẻ tán thành việc EastWest sử dụng Disciple.Tools. Nhóm Dịch vụ Chuyên nghiệp của Centripetal có nhiều thập kỷ kinh nghiệm trong thử nghiệm thâm nhập và được chứng nhận cao, hiện đang nắm giữ GSE, Ban Cố vấn GIAC, CISSP, GCTI, GXPN, CEH, cùng với các chứng chỉ bổ sung.

Tôi có thể đưa danh bạ của mình lên internet và giữ chúng an toàn không?

Một vấn đề của lương tâm

Disciple.Tools được xây dựng và thử nghiệm bởi một nhóm có trụ sở tại một trong những quốc gia có cảnh sát mạng xâm nhập nhiều nhất trên thế giới. Mối đe dọa đàn áp các Kitô hữu từ các tác nhân chính phủ và phi chính phủ liên tục bao vây họ. Bối cảnh này đòi hỏi một giải pháp như Disciple.Tools.

Đó sẽ là vấn đề lương tâm về cách thức mà mỗi nỗ lực của Phong trào Rèn luyện Môn đồ chọn để theo dõi và chịu trách nhiệm về công việc của họ. Chúng tôi hiểu mỗi bối cảnh đều khác nhau và tin tưởng Thánh Linh sẽ hướng dẫn từng bối cảnh một cách thích hợp. Khi bạn tìm kiếm các giải pháp, đừng giả sử các phương trình đơn giản, tức là internet = dễ bị tấn công. 

Lưu tên trên điện thoại di động, trên giấy hoặc viết ở bất cứ đâu mang lại nhiều rủi ro bảo mật — hoặc trong nhiều trường hợp rủi ro hơn — so với lưu tên trong cơ sở dữ liệu trực tuyến an toàn. 

Chúng tôi tin tưởng vào kỹ thuật và các phương pháp hay nhất bao quanh Disciple.Tools. Đọc các tài nguyên được cung cấp để hiểu sự cẩn trọng mà chúng tôi đã thực hiện đối với vấn đề này. 

Chúng tôi thậm chí còn tự tin hơn, tuy nhiên, những rủi ro thực sự mà chúng tôi gánh chịu cho Đại Mạng Lệnh không phải là vô trách nhiệm. Thay vào đó, chúng tôi tin rằng làm ít hơn hoặc quá thận trọng với rủi ro là rủi ro vĩnh cửu lớn hơn. 

“Ta sợ, bèn đi giấu ta-lâng của ngươi dưới đất. Đây, bạn có những gì là của bạn. (Matt. 25: 14-30)

Làm cứng Disciple.Tools

Bảo mật ban đầu

Đây là những yếu tố bảo mật cơ bản được yêu cầu/khuyến nghị khi khởi chạy Disciple.Tools.

Plugin bảo mật WP miễn phí

Disciple.Tools đề nghị một trong hai iThemes or Wordfence cho phần mềm độc hại liên tục, thư rác, chặn bot và xác thực hai yếu tố.

Dịch vụ lưu trữ bắt buộc SSL

Disciple.Tools yêu cầu kết nối máy chủ an toàn trong toàn bộ cơ sở mã. Chứng chỉ máy chủ SSL này thường được cung cấp miễn phí với các dịch vụ lưu trữ tốt.

Dựa trên quyền

Hạn chế quyền truy cập cơ sở dữ liệu dựa trên mức độ cho phép và các nhiệm vụ cụ thể.

Phi tập trung / Tự lưu trữ

Điều này cho phép bạn kiểm soát quản lý rủi ro. Lưu trữ ở mọi nơi trái ngược với dịch vụ tập trung – bạn kiểm soát vị trí và cách dữ liệu được lưu trữ cũng như ai có quyền truy cập.

Kiểm toán

Nhiều tổ chức đã tiến hành kiểm toán mã để xác minh các tiêu chuẩn bảo mật.

Mã nguồn mở

Nhiều con mắt đang ở trên mã.

Tùy chọn bảo mật mở rộng

Có một số khuyến nghị về cách “cứng rắn” của bạn Disciple.Tools cài đặt tùy thuộc vào yêu cầu bảo mật của bạn. Một số trong số này như sau:

Hai Factor Authentication

Thêm plugin WordPress có thể thêm xác thực hai yếu tố vào bảo mật tên người dùng/mật khẩu hiện tại của Disciple.Tools.

VPN

Nơi Disciple.Tools phía sau tường lửa VPN.