Matsivo est une application cloud unique, maintenue en continu. Chaque changement passe par le même pipeline de revue et de déploiement, et les contrôles de sécurité résident dans la plateforme elle-même plutôt que dans une configuration propre à chaque client.
Distribution sécurisée
- Tout le trafic est servi en HTTPS ; les requêtes HTTP simples sont redirigées.
- Une Content Security Policy, un refus strict d'affichage en cadre et des en-têtes d'isolation cross-origin sont appliqués à chaque réponse HTML.
- Une Permissions-Policy restreint l'accès aux fonctionnalités du navigateur que le produit n'utilise pas.
- Une politique de sécurité lisible par machine est publiée sur /.well-known/security.txt.
Traitement des entrées et règles métier
- Les écritures sont exécutées par des actions de domaine côté serveur, et non par des écritures directes en table depuis le navigateur.
- Les entrées sont validées côté serveur, y compris des limites de taille sur les points de terminaison destinés aux appareils.
- Le code côté client ne détient jamais d'identifiants privilégiés ; les secrets restent sur le serveur.
Gestion des changements
- Les changements de base de données sont appliqués sous forme de migrations versionnées.
- Les comportements liés à la sécurité sont couverts par des tests de non-régression avant chaque livraison.
Des questions sur ce domaine ?
Notre équipe répond aux questionnaires et revues de sécurité. Écrivez à security@matsivo.com.
