Matsivo es una única aplicación cloud mantenida de forma continua. Cada cambio pasa por el mismo proceso de revisión y despliegue, y los controles de seguridad residen en la propia plataforma y no en configuraciones por cliente.
Entrega segura
- Todo el tráfico se sirve por HTTPS; las peticiones HTTP planas se redirigen.
- Se aplican una Content Security Policy, denegación estricta de marcos y cabeceras de aislamiento entre orígenes a cada respuesta HTML.
- Una Permissions-Policy restringe el acceso a funciones del navegador que el producto no utiliza.
- Se publica una política de seguridad legible por máquina en /.well-known/security.txt.
Tratamiento de entradas y reglas de negocio
- Las escrituras se ejecutan mediante acciones de dominio en el servidor, no mediante escrituras directas en tablas desde el navegador.
- Las entradas se validan en el servidor, incluidos límites de tamaño en los endpoints para dispositivos.
- El código del cliente nunca contiene credenciales privilegiadas; los secretos permanecen en el servidor.
Gestión de cambios
- Los cambios de base de datos se aplican como migraciones versionadas.
- El comportamiento relevante para la seguridad se cubre con pruebas de regresión antes de cada versión.
¿Preguntas sobre este ámbito?
Nuestro equipo responde a cuestionarios y revisiones de seguridad. Escriba a security@matsivo.com.
