Beveiliging & identiteit
Authenticatie, autorisatie, isolatie van werkruimtes, beheer van geheimen en auditlogging zijn architecturale beslissingen. Ze worden aan het begin van een project genomen, niet na een incident.
CAPACITEITEN
Wat wij in werking zetten.
Gegroepeerd per domein in plaats van als een vlakke lijst, zodat het leesbaar blijft.
Applicatiebeveiliging
De basisprincipes, consequent toegepast.
- Veilige authenticatie
- OAuth 2.0
- Autorisatie
- RBAC
- Isolatie van werkruimtes
- Tenantisolatie
- Beheer van geheimen
- Versleuteld transport
- Veilige API-patronen
- Auditlogging
- Sessiebeveiliging
- Minimale rechten
- Scheiding van omgevingen
- Beheer van afhankelijkheden
- Beveiligingsheaders
- Back-upstrategie
Identiteit & toegang
Wie wat mag doen, en sinds wanneer.
- Gebruikersaccounts
- Organisatie- en werkruimte-accounts
- Uitnodigingen
- Rollen
- Rechten
- SSO-architectuur waar nodig
- OAuth-verbindingen
- Sessiebeheer
- Levenscyclus van accounts
- Accountherstel
- Auditevents
Privacy
Een architectuur die past bij uw verplichtingen.
- Dataminimalisatie
- Bewaartermijnen
- Trackingarchitectuur die toestemming respecteert
- Datascheiding per tenant
- Traceerbaarheid van toegang
OPLEVERINGEN
Wat u concreet krijgt.
- Een gedocumenteerd autorisatiemodel
- Beheer van geheimen aan serverzijde, buiten de codebase
- Een bruikbaar auditlogboek
- Een plan voor rotatie en intrekking van inloggegevens
Een project, een proces, een product om te bouwen?
Beschrijf uw context. Wij komen terug met een technische lezing en de mogelijke opties.