Beotela Web Studio инкорпорира максималната възможна сигурност, която е необходима за качественото функциониране на една уеб базирана система за управление на съдържанието. Стандартно разработената защитеност на системата се отнася за всички версии на BWS 5.0.
Версиите BWS Professional, Enterprise и Community имат допълнителен модул за гарантиране сигурността на съдържанието - Одобряване промени. Този модул работи на принципа двойна проверка преди публикуване на сайта. Модулът Одобряване промени съхранява редактираните файлове в специална директория преди да бъдат окончателно одобрени и публикувани на сайта. Един, определен за това, администратор, получава уведомление по е-мейл винаги когато някой файл е бил редактиран. Използването на Одобряване промени е по желание.
Работата с всички BWS модули изисква оторизация за достъп до административната част на сайта. Оторизацията се пази в бисквитка, която е валидна пред цялото време на една потребителска сесия. Данните за потребителите на съответния сайт се кодират (чрез MD5 хаш алгоритъм) и се съхраняват в XML папка, която е недостъпна за анонимни потребители. При използването на BWS на един сайт в административната му част според правата се разграничават три типа BWS потребители:
Потребител
Администратор
Супер Администратор
По подразбиране всеки нов регистриран потребител има права само за четене. Допълнително администраторите дават права за достъп и работа с файловете и папките. За файловете в една папка потребителят има същите права като за самата папка. Пак администраторите задават правата за достъп и работа с отделните BWS модули.
Само администраторите могат да редактират данните на потребителите и администраторите на съответния сайт, т.е. правата за редактиране на потребителски данни важат за същото или по-ниско ниво потребител.
Файловете с атрибут Read Only (NTFS) могат да се редактират само от супер администаторите.
BWS създава лог файлове за всяко успешно влизане в системата и поддържа статистика за точното време на влизане и излизанена потребителя, както и за извършените действия.
BWS осигурява възможност за качване на много файлове на сайта от потребителите и администраторите, като се спазва зададените права за достъп до сайта. Нормалните потребители нямат право да пишат във файлове, за които нямат право на достъп, както и във файлове, които имат атрибут Read Only (NTFS). Само супер администраторите имат право да пишат и ча отварят тези файлове.
BWS не позволява качването на сайта на потенциално опасни файлове (приложения, библиотеки, сървърни скриптове и др.). Разрешени са следните видове файлове:
application/java
text/x-component
application/x-shockwave-flash
application/x-zip-compressed
text/css
image/jpeg
image/gif
text/plain
text/html
application/msword
text/richtext
application/vnd.ms-excel
text/xml
application/msaccess
image/pjpeg
image/x-png
application/pdf
BWS не позволява качването на сайта на файлове с определено разширение. Това са файлове, които може да съдържат потенциално опасни за сървъра скриптове. Забранени са:
.exe
.bat
.vbs
.asp
.aspx
.com
.php
.php3
.php4
.cfm
.jsp
.dll
Преименуване на файл във файл с някое от изброените по-горе разширения е забранено. Смисълът на тази забрана е да не се допусне създаването на потенциално опасни за сървъра скриптове чрез включването им в "безопаснен вид" файлове като: .html, .txt, etc.
След като един файл е редактиран и, ако случайно съдържа части от сървърен код (ASP скриптове), BWS отказва да запази файла.
BWS позволява запазването на пренаписани (актуализирани и инсталирани от самата система) скрипт файлове. Всеки път когато един потребител се опита да активира определен скрипт, системата права анализ и не разрешава запазването на файла, ако той съдържа потенциално опасен или несигурен код.
При редактиране BWS използва следните правила за сигурност:
Администраторите могат да редактират цялото съдържание на дадена уеб страница, както и да създават зони, в които нормалните потребители могат да пишат и редактират през Internet Explorer или през i-Mode браузър (мобилни телефони, смарт устройства и др.). Нормалните потребители могат да редактират само в тези зони.
Подробности за сигурността на BWS системата можете да получите при заявка