Matsivo s'appuie sur une infrastructure cloud managée pour le chiffrement du stockage et du transport, et conserve les secrets applicatifs hors du code source et hors du navigateur.
En transit
- Toutes les connexions utilisent TLS ; HTTP est redirigé vers HTTPS.
- Les appels internes entre l'application et ses services de données utilisent des connexions chiffrées.
Au repos
- Les bases de données, sauvegardes et fichiers téléversés sont stockés sur une infrastructure managée avec chiffrement au repos activé par le fournisseur.
- Les fichiers justificatifs téléversés (photos de livraison, par exemple) sont stockés dans des espaces à accès contrôlé, et non sur des URL publiques.
Identifiants et secrets
- Les mots de passe sont uniquement stockés sous forme de hachages unidirectionnels salés par le service d'authentification managé.
- Les secrets MFA sont détenus par le service d'authentification et ne sont jamais exposés à l'interface de l'application.
- Les secrets applicatifs et les clés d'API sont stockés dans un coffre managé et injectés à l'exécution.
Des questions sur ce domaine ?
Notre équipe répond aux questionnaires et revues de sécurité. Écrivez à security@matsivo.com.
