Matsivo vertrouwt op beheerde cloudinfrastructuur voor opslag- en transportversleuteling en houdt applicatiegeheimen buiten de broncode en buiten de browser.
Tijdens transport
- Alle verbindingen gebruiken TLS; HTTP wordt omgeleid naar HTTPS.
- Interne oproepen tussen de applicatie en haar dataservices verlopen via versleutelde verbindingen.
In rust
- Databases, back-ups en geüploade bestanden staan op beheerde infrastructuur met door de provider ingeschakelde versleuteling in rust.
- Geüploade bewijsbestanden (zoals leveringsfoto's) staan in buckets met toegangscontrole, niet op publieke URL's.
Credentials en geheimen
- Wachtwoorden worden uitsluitend als gezouten eenrichtingshashes bewaard door de beheerde authenticatiedienst.
- MFA-geheimen worden bewaard door de authenticatiedienst en zijn nooit zichtbaar in de applicatie-interface.
- Applicatiegeheimen en API-sleutels staan in een beheerde secret store en worden tijdens runtime geïnjecteerd.
Vragen over dit domein?
Ons team beantwoordt beveiligingsvragenlijsten en -reviews. Schrijf naar security@matsivo.com.
