Использование в CMS PHP фреймворка RChe Framework самой последней версии.
Использование только актуальных плагинов.
Рекомендовано использование SSL Сертификата, работа по протоколу HTTPS. При инсталляции, система проверяет протокол соединения, с целью предотвращения атак типа MITM.
Единая точка входа(index.php), запрет прямого вызова других скриптов.
Запрет доступа из вне к каталогам CMS, где могут размещаться важные данные, в том числе кешированные запросы к БД, по средствами .htaccess
Встроенная защита от атак типа DDOS на уровне скрипта.
Проверка всех входящих данных GET, POST, в том числе на предмет передаваемых HTML тегов, для защиты от атак типа XSS.
Передаваемые пользователями данные для работы с БД, экранируются, приводятся к нужному типу, для избежания атак типа SQL-инъекций.
Все параметры маршрутизации передаваемые в URL методами GET, POST, замкнуты на единый обработчик.
Хранение паролей пользователей только в виде хешей (md5 + salt), с целью противостояния парольным атакам.
Настройки минимальной длины пароля для всех пользователей сайта.
Автоблокировка аккаунта в случае нескольких неудачных попыток ввода пароля, защита от BruteForce.
Логирования важных(основных, но не всех, в пределах разумного) действий пользователей (добавление, изменение, удаление данных, платежи, и т.д.), с доступом в журнал событий их админпанели.
При отправки данных пользователями, в HTML формах применение защиты от ботов, Google reCaptcha.
Автоматическое добавление в HTML формы CSRF токена, с последующей его проверкой. Защита от атак вида CSRF, XSRF.
Функционал резервного копирования базы данных средствами админпанели.
Встроенные функции шифрование и дешифрования данных по ключу как с использованием mCrypt так и OpenSSL.
Управление доступом, к разделам сайта, на основе ролей, RBAC.
Тщательная проверка сторонних библиотек используемых в CMS, проверка источника и их автора, приоритет своим библиотекам, для избежания вероятности наличия в них уязвимостей(в том числе умышленных, типа BackDoor).
Функция массового удалением всех комментариев на сайте которые похожи на СПАМ.
Для предотвращения множественного голосования одним и тем же пользователем(функционал Опросы) предусмотрена система запоминания пользователя по IP и Cookie.
Рекомендуется своевременно обновлять CMS при наличии новых версий, для избежания атак типа “Нулевого дня”. Встроенная функция проверки и обновления CMS.
Подтверждение значимых действий по емаил (заявка на вывод средств, регистрация)