Architektura bezpieczeństwa
Ograniczony dostęp, audytowalne zmiany i jasne granice zaufania
SignaGenius łączy izolację dzierżaw, autoryzację po stronie serwera, odwoływalne poświadczenia i trwałe ślady audytowe. Ta strona opisuje wdrożone mechanizmy, nie przypisując sobie certyfikatów, które nie zostały przyznane niezależnie.
Izolacja dzierżaw
Rekordy przestrzeni roboczej są ograniczone do organizacji dzięki politykom na poziomie wierszy w bazie danych i kontroli celu po stronie serwera.
- Poświadczenia usługi pozostają wyłącznie po stronie serwera
- Jawne uprawnienia odczytu dla przeglądarki
- Administracja ograniczona do jednostki
Uwierzytelnianie
Odzyskiwanie hasła, rejestracja i weryfikacja TOTP, zarządzanie kontem z kluczami dostępu, polityka sesji bezczynnych oraz wymuszanie SSO.
Integracje o minimalnych uprawnieniach
Funkcje konektora są uruchamiane wyłącznie wtedy, gdy dostawca i wymagane poświadczenia są skonfigurowane.
- Szyfrowane pakiety konektorów
- Przypięte klucze hostów SFTP
- Odwoływalne poświadczenia agenta
Ochrona API
Klucze klientów są haszowane, ograniczone zakresem i częstotliwością oraz pokazywane tylko raz; ponowienia wsadowe są powiązane z dzierżawą i identyfikowane haszem żądania.
Integralność webhooków
Zdarzenia wychodzące są podpisywane, trwale ponawiane i zapisywane wraz z historią dostarczeń na potrzeby przeglądu operacyjnego.
Audyt i odtwarzanie
Zmiany administracyjne, wyniki wdrożeń, zadania synchronizacji i kolejki ponowień zachowują materiał dowodowy na potrzeby analizy.
- Niezmienne wersje szablonów
- Eksport przestrzeni roboczej bez sekretów
- Historie awarii operacyjnych