Naar de inhoud

Beveiliging

Wat beschermd is, en wat bewust ontbreekt.

Deze pagina is voor een beveiligingsaudit geschreven en noemt de grenzen even duidelijk als de bescherming.

De tenant komt nooit uit het verzoek.

Er is geen veld, header of padsegment waarmee een verzoek zegt voor welk bedrijf het geldt. Het bedrijf staat op de sleutel en ligt bij uitgifte vast; elke query erachter is daartoe begrensd, en het record van een ander antwoordt alsof het niet bestaat.

Voorbereiden ja, uitvoeren nee.

Wat hier geschreven kan worden is terug te draaien: een klant, een dossier, een concept. Wat een nummer verbruikt, geld verplaatst of een document aan een instantie geeft, heeft hier geen adres en geen bereik.

Wat de één in het pad belooft.

Binnen één versie kunnen velden bijkomen; een veld verdwijnt niet, verandert niet van type, en een foutcode verandert niet van betekenis. Lees dus tolerant: een onbekend veld is geen fout maar een latere uitgave.

Als een sleutel wegraakt.

Trek hem in op het ontwikkelaarsscherm; hij werkt onmiddellijk niet meer. Roteren behoudt het verband, zodat een audit één integratie over haar sleutelwissels kan volgen. KRONENWERK kan een sleutel niet opnieuw tonen: alleen de hash is bewaard.