Beveiligingsarchitectuur

Beperkte toegang, controleerbare wijzigingen en expliciete vertrouwensgrenzen

SignaGenius combineert scheiding per tenant, autorisatie aan de serverzijde, intrekbare inloggegevens en duurzame auditlogs. Deze pagina beschrijft daadwerkelijk geïmplementeerde maatregelen zonder certificeringen te claimen die niet onafhankelijk zijn verleend.

Scheiding per tenant

Werkruimtegegevens zijn per organisatie afgebakend met beleid op rijniveau in de database en doelcontroles aan de serverzijde.

  • Servicegegevens blijven uitsluitend op de server
  • Expliciete leesrechten voor de browser
  • Beheer afgebakend per entiteit
Gehoste activering verschilt

Authenticatie

Wachtwoordherstel, TOTP-registratie en -verificatie, accountbeheer met passkeys, beleid voor inactieve sessies en afdwingen van SSO.

Integraties met minimale rechten

Connectorfuncties worden alleen uitgevoerd als de aanbieder en de vereiste inloggegevens zijn ingesteld.

  • Versleutelde connectorpakketten
  • Vastgezette SFTP-hostsleutels
  • Intrekbare agentgegevens

API-bescherming

Klantsleutels worden gehasht, beperkt in bereik en snelheid, en eenmalig getoond; batchpogingen zijn gebonden aan de tenant en herkenbaar aan de hash van het verzoek.

Integriteit van webhooks

Uitgaande gebeurtenissen worden ondertekend, duurzaam opnieuw geprobeerd en vastgelegd met bezorggeschiedenis voor operationele controle.

Audit en herstel

Beheerwijzigingen, uitrolresultaten, synchronisatietaken en wachtrijen met nieuwe pogingen bewaren bewijs voor onderzoek.

  • Onveranderlijke sjabloonversies
  • Werkruimte-export zonder geheimen
  • Historie van operationele storingen