Naar de hoofdinhoud
FraXusAI · Cloud · Automation
DIENST · BEVEILIGING

Beveiliging & identiteit

Authenticatie, autorisatie, isolatie van werkruimtes, beheer van geheimen en auditlogging zijn architecturale beslissingen. Ze worden aan het begin van een project genomen, niet na een incident.

CAPACITEITEN

Wat wij in werking zetten.

Gegroepeerd per domein in plaats van als een vlakke lijst, zodat het leesbaar blijft.

Applicatiebeveiliging

De basisprincipes, consequent toegepast.

  • Veilige authenticatie
  • OAuth 2.0
  • Autorisatie
  • RBAC
  • Isolatie van werkruimtes
  • Tenantisolatie
  • Beheer van geheimen
  • Versleuteld transport
  • Veilige API-patronen
  • Auditlogging
  • Sessiebeveiliging
  • Minimale rechten
  • Scheiding van omgevingen
  • Beheer van afhankelijkheden
  • Beveiligingsheaders
  • Back-upstrategie

Identiteit & toegang

Wie wat mag doen, en sinds wanneer.

  • Gebruikersaccounts
  • Organisatie- en werkruimte-accounts
  • Uitnodigingen
  • Rollen
  • Rechten
  • SSO-architectuur waar nodig
  • OAuth-verbindingen
  • Sessiebeheer
  • Levenscyclus van accounts
  • Accountherstel
  • Auditevents

Privacy

Een architectuur die past bij uw verplichtingen.

  • Dataminimalisatie
  • Bewaartermijnen
  • Trackingarchitectuur die toestemming respecteert
  • Datascheiding per tenant
  • Traceerbaarheid van toegang
OPLEVERINGEN

Wat u concreet krijgt.

  • Een gedocumenteerd autorisatiemodel
  • Beheer van geheimen aan serverzijde, buiten de codebase
  • Een bruikbaar auditlogboek
  • Een plan voor rotatie en intrekking van inloggegevens
GERELATEERDE OPLOSSINGEN

Wat erbij hoort.

Een project, een proces, een product om te bouwen?

Beschrijf uw context. Wij komen terug met een technische lezing en de mogelijke opties.