Matsivo is één continu onderhouden cloudapplicatie. Elke wijziging doorloopt dezelfde review- en deploymentpijplijn, en beveiligingsmaatregelen zitten in het platform zelf in plaats van in configuratie per klant.
Veilige levering
- Al het verkeer verloopt via HTTPS; gewone HTTP-verzoeken worden omgeleid.
- Een Content Security Policy, strikte frameweigering en cross-origin isolatie-headers worden op elke HTML-respons toegepast.
- Een Permissions-Policy beperkt de toegang tot browserfuncties die het product niet gebruikt.
- Een machineleesbaar beveiligingsbeleid staat op /.well-known/security.txt.
Invoerverwerking en bedrijfsregels
- Schrijfacties worden uitgevoerd door serverzijdige domeinacties, niet door directe tabelschrijfacties vanuit de browser.
- Invoer wordt serverzijdig gevalideerd, inclusief limieten op payloadgrootte voor endpoints voor apparaten.
- Clientcode bevat nooit bevoorrechte credentials; geheimen blijven op de server.
Wijzigingsbeheer
- Databasewijzigingen worden toegepast als geversioneerde migraties.
- Beveiligingsrelevant gedrag wordt vóór release gedekt door regressietests.
Vragen over dit domein?
Ons team beantwoordt beveiligingsvragenlijsten en -reviews. Schrijf naar security@matsivo.com.
