IdentitetWorkOS-autentisering og serveradministrerte økter
Itemra bruker WorkOS for identitetsflyter. Øktinformasjonskapsler er HttpOnly og SameSite=Lax, og Secure håndheves i driftsmiljøer. API-et kontrollerer den innloggede identiteten på nytt mot en aktiv serverøkt ved forespørsler.
ForespørslerCSRF-beskyttelse ved skriving fra nettleseren
Beskyttede nettleseroperasjoner kontrollerer et par bestående av en antiforgery-informasjonskapsel og X-CSRF-TOKEN-header før forespørselen når applikasjonslogikken.
LeietakereLeietakeravgrensning, RBAC og revisjonshendelser
Applikasjonslogikken fastsetter leietaker- og aktørkontekst avgrenset til organisasjonen. Tillatelseskontroller håndhever innebygde og egendefinerte roller, mens sikkerhetsrelevante endringer og driftsendringer oppretter revisjonshendelser avgrenset til leietakeren.
APIHMAC-avledet verifisering av API-nøkler
Kundenes API-nøkler genereres fra kryptografisk tilfeldige byte. Itemra lagrer en HMAC-SHA-256-avledet verdi i stedet for den utstedte hemmeligheten og sammenligner verifiseringsresultatene i konstant tid.
FilerPrivate blob-er og avgrensede tilgangstillatelser
Vedleggslagringen oppretter blob-containere uten offentlig tilgang. Opplastings- og nedlastingstillatelser er kortvarige SAS-nettadresser for én enkelt blob, med strengt atskilte skrive- eller lesetillatelser.
KjøremiljøBeskyttede rammeverksnøkler og containere uten root-bruker
ASP.NET Core Data Protection bruker et Itemra-spesifikt applikasjonsnavn og støtter delt, varig nøkkellagring i privat blob-lagring når dette er konfigurert. Containere for API, offentlig API, bakgrunnsprosesser og markedsføringssiden i produksjon kjører som brukere uten root-tilgang.