- Zugriffskontrolle
- Rollen innerhalb einer Organisation mit einer Tabelle der Implikationen: Eigentümer, Administrator, Support-Mitarbeiter, Prüfer, Redakteur der Wissensdatenbank, Beobachter. Die Berechtigung wird bei jeder Anfrage geprüft, nicht nur bei der Anmeldung.
- Zugangsdaten der Kanäle
- Die Schlüssel für E-Mail, für den Versand von Nachrichten und für die übrigen Kanäle werden verschlüsselt gespeichert, mit einem vorgesehenen Verfahren zur Rotation.
- Import von Inhalten über eine URL
- Abgesichert dagegen, interne Adressen des Netzes zu erreichen: eine Liste erlaubter Schemata, die Prüfung jeder IP-Adresse und jeder Stufe einer Weiterleitung, eine Größenbegrenzung, die schon während des Abrufs mitzählt, und keine Weitergabe von Kopfzeilen zur Authentifizierung.
- Das Widget auf einer fremden Domain
- Ein kurzlebiges Token in der Kopfzeile statt eines Cookies, dazu eine Liste erlaubter Domains, die für jede Organisation einzeln gesetzt wird. Eine Anfrage von einer Domain außerhalb der Liste wird nicht bedient.
- Eingehende Ereignisse
- Prüfung der Signatur und Schutz davor, dass dasselbe Ereignis ein zweites Mal verarbeitet wird, anhand seiner Kennung.
- Not-Aus-Schalter
- Durchgesetzt in der Schicht des Transports, nicht in der Oberfläche. Ein abgeschalteter Kanal verschickt auch dann keine Nachricht, wenn eine höhere Schicht es verlangt.
- Konfiguration der Produktion
- Die Anwendung verweigert den Start, sobald sie Einstellungen erkennt, die für die lokale Arbeit gedacht sind. Eine Umgebung der Produktion kann nicht versehentlich im Testmodus hochfahren.