Skip to content
Aanmelden
Trust Center

Applicatiebeveiliging

Beveiliging is ingebouwd in de applicatielaag: geharde HTTP-antwoorden, gevalideerde invoer en serverzijdig afgedwongen bedrijfsregels.

Matsivo is één continu onderhouden cloudapplicatie. Elke wijziging doorloopt dezelfde review- en deploymentpijplijn, en beveiligingsmaatregelen zitten in het platform zelf in plaats van in configuratie per klant.

Veilige levering

  • Al het verkeer verloopt via HTTPS; gewone HTTP-verzoeken worden omgeleid.
  • Een Content Security Policy, strikte frameweigering en cross-origin isolatie-headers worden op elke HTML-respons toegepast.
  • Een Permissions-Policy beperkt de toegang tot browserfuncties die het product niet gebruikt.
  • Een machineleesbaar beveiligingsbeleid staat op /.well-known/security.txt.

Invoerverwerking en bedrijfsregels

  • Schrijfacties worden uitgevoerd door serverzijdige domeinacties, niet door directe tabelschrijfacties vanuit de browser.
  • Invoer wordt serverzijdig gevalideerd, inclusief limieten op payloadgrootte voor endpoints voor apparaten.
  • Clientcode bevat nooit bevoorrechte credentials; geheimen blijven op de server.

Wijzigingsbeheer

  • Databasewijzigingen worden toegepast als geversioneerde migraties.
  • Beveiligingsrelevant gedrag wordt vóór release gedekt door regressietests.

Vragen over dit domein?

Ons team beantwoordt beveiligingsvragenlijsten en -reviews. Schrijf naar security@matsivo.com.

Plannen · Observeren · Valideren · Begrijpen · Handelen

Welkom bij Matsivo

Uw partner voor operationele excellentie.