Распространенным сценарием для удаленного доступа к информационным базам 1С:Предприятие является их публикация через веб-сервер.
Этот метод удобен тем, что обеспечивает возможность работы из любого места, даже без установленного клиента 1С, просто используя браузер.
Однако, возникает вопрос о том, как обеспечить безопасность такого соединения.
Рекомендации по обеспечению безопасности web-публикаций 1С:
- Полностью отказаться от использования http-протокола; использование SSL при работе с HTTP и Web сервисами (защищенные каналы связи позволяют предотвратить несанкционированный просмотр и изменение данных)
- Использовать нестандартные порты
- Проверка подлинности, отличная от анонимной (авторизация операционной системы, с использованием сертификата, OpenID Connect, двухэтапная аутентификация, sms)
- Ввести ограничение по IP-адресам (белый список IP-пользователей ,которые могут подключаться к публикации, остальные запрещены)
- Для пользователей отключить опцию «Показывать в списке в