Matsivo est multi-tenant par conception. L'autorisation est appliquée dans la base de données : une décision de permission ne peut pas être contournée en appelant une autre interface.
Isolation des locataires
- Chaque enregistrement appartient à une organisation et l'accès est filtré par l'appartenance de l'appelant.
- La sécurité au niveau des lignes est activée sur les tables applicatives ; aucun accès anonyme en lecture aux données clients n'est possible.
- Le cloisonnement par établissement limite les managers aux sites dont ils sont responsables.
Rôles et permissions
- Les rôles sont accordés par organisation et convertis en permissions granulaires.
- Les permissions sont stockées séparément des profils utilisateurs afin d'empêcher toute élévation de privilèges via l'édition d'un profil.
- Le principe du moindre privilège s'applique aussi bien aux personnes qu'aux comptes de service.
Traçabilité
- Les actions de domaine enregistrent l'utilisateur agissant, ce qui rend les changements attribuables.
- Les entrées d'audit ne peuvent être ni modifiées ni supprimées par les utilisateurs de l'application.
Des questions sur ce domaine ?
Notre équipe répond aux questionnaires et revues de sécurité. Écrivez à security@matsivo.com.
