Matsivo is multi-tenant van opzet. Autorisatie wordt in de database afgedwongen, zodat een permissiebeslissing niet omzeild kan worden via een andere interface.
Tenantisolatie
- Elk record hoort bij een organisatie en toegang wordt gefilterd op het lidmaatschap van de aanvrager.
- Row Level Security staat aan op applicatietabellen; er is geen anonieme leestoegang tot klantgegevens.
- Afbakening op vestigingsniveau beperkt managers tot de sites waarvoor zij verantwoordelijk zijn.
Rollen en rechten
- Rollen worden per organisatie toegekend en vertaald naar fijnmazige rechten.
- Rechten worden apart van gebruikersprofielen bewaard om privilege-escalatie via profielbewerkingen te voorkomen.
- Het principe van minimale rechten geldt zowel voor personen als voor serviceaccounts.
Verantwoording
- Domeinacties leggen de handelende gebruiker vast, zodat wijzigingen toewijsbaar zijn.
- Auditregels kunnen niet worden bewerkt of verwijderd door applicatiegebruikers.
Vragen over dit domein?
Ons team beantwoordt beveiligingsvragenlijsten en -reviews. Schrijf naar security@matsivo.com.
