Beveiligingsarchitectuur
Beperkte toegang, controleerbare wijzigingen en expliciete vertrouwensgrenzen
SignaGenius combineert scheiding per tenant, autorisatie aan de serverzijde, intrekbare inloggegevens en duurzame auditlogs. Deze pagina beschrijft daadwerkelijk geïmplementeerde maatregelen zonder certificeringen te claimen die niet onafhankelijk zijn verleend.
Scheiding per tenant
Werkruimtegegevens zijn per organisatie afgebakend met beleid op rijniveau in de database en doelcontroles aan de serverzijde.
- Servicegegevens blijven uitsluitend op de server
- Expliciete leesrechten voor de browser
- Beheer afgebakend per entiteit
Authenticatie
Wachtwoordherstel, TOTP-registratie en -verificatie, accountbeheer met passkeys, beleid voor inactieve sessies en afdwingen van SSO.
Integraties met minimale rechten
Connectorfuncties worden alleen uitgevoerd als de aanbieder en de vereiste inloggegevens zijn ingesteld.
- Versleutelde connectorpakketten
- Vastgezette SFTP-hostsleutels
- Intrekbare agentgegevens
API-bescherming
Klantsleutels worden gehasht, beperkt in bereik en snelheid, en eenmalig getoond; batchpogingen zijn gebonden aan de tenant en herkenbaar aan de hash van het verzoek.
Integriteit van webhooks
Uitgaande gebeurtenissen worden ondertekend, duurzaam opnieuw geprobeerd en vastgelegd met bezorggeschiedenis voor operationele controle.
Audit en herstel
Beheerwijzigingen, uitrolresultaten, synchronisatietaken en wachtrijen met nieuwe pogingen bewaren bewijs voor onderzoek.
- Onveranderlijke sjabloonversies
- Werkruimte-export zonder geheimen
- Historie van operationele storingen