TestRail بر پایه best practices طراحی و ساخته شده است تا برنامهای امن باشد. برای محافظت بیشتر از نصب TestRail، توصیه میشود از سازوکارهای تکمیلی مانند فعال کردن SSL/HTTPS هم استفاده کنید.
استفاده از HTTPS #
فعال کردن و استفاده از HTTPS برای وب سرور TestRail یکی از گامهای مهم برای ایمنسازی نصب TestRail است، بهویژه اگر از طریق شبکههای ناامن، مانند اینترنت، به TestRail دسترسی دارید. TestRail بهصورت پیشفرض با SSL کار میکند، اما معمولاً توصیه میشود ترافیک HTTP را بهطور خودکار به اتصالهای امن HTTPS هدایت کنید تا همه کاربران از مسیر امن به TestRail دسترسی داشته باشند. همچنین میتوانید آدرس وب TestRail را در بخش Admin > Site Settings بهروزرسانی کنید تا TestRail برای لینکهای داخل ایمیلها و موارد مشابه از آدرس وب امن استفاده کند.
Attachmentها و reportها #
همانطور که هنگام نصب TestRail اشاره میشود، توصیه میشود فایلهای آپلودشده و attachmentها، و همچنین reportهای ساختهشده، خارج از دایرکتوری root وب سرور ذخیره شوند. اگر هنوز این کار را انجام ندادهاید، کافی است یک Attachment Directory و/یا Report Directory در بخش Admin > Site Settings جدید تنظیم کنید، permissionها را طوری تغییر دهید که TestRail بتواند در این دایرکتوریها بنویسد، و همه attachmentها و reportهای موجود را به دایرکتوریهای جدید منتقل کنید.
با ذخیره کردن دادهها خارج از دایرکتوری root وب سرور، حتی اگر نام فایل مشخص باشد، امکان دانلود مستقیم فایل آپلودشده و دور زدن permissionها و سیستم roleهای TestRail وجود نخواهد داشت.

