- Kontrola dostępu
- Role w organizacji z tabelą implikacji: właściciel,
administrator, konsultant, recenzent, redaktor wiedzy,
obserwator. Uprawnienie sprawdzane jest przy każdym żądaniu,
a nie tylko przy logowaniu.
- Poświadczenia kanałów
- Klucze do poczty, wysyłki wiadomości i pozostałych
kanałów są przechowywane w postaci zaszyfrowanej, z
przewidzianą procedurą rotacji.
- Import treści z adresu URL
- Osłona przed sięganiem do adresów wewnętrznych sieci:
lista dozwolonych schematów, sprawdzenie każdego adresu IP
i każdego przeskoku przekierowania, limit rozmiaru liczony
w trakcie pobierania, brak przekazywania nagłówków
uwierzytelniających.
- Widget na cudzej domenie
- Krótkotrwały token w nagłówku zamiast ciasteczka oraz lista
dozwolonych domen ustawiana osobno dla każdej organizacji.
Żądanie z domeny spoza listy nie jest obsługiwane.
- Zdarzenia przychodzące
- Weryfikacja podpisu i ochrona przed powtórzeniem tego
samego zdarzenia, oparta na jego identyfikatorze.
- Wyłączniki awaryjne
- Egzekwowane w warstwie transportu, a nie w interfejsie.
Wyłączony kanał nie wyśle wiadomości nawet wtedy, gdy zażąda
tego kod wyższej warstwy.
- Konfiguracja produkcyjna
- Aplikacja odmawia startu, gdy wykryje ustawienia
przeznaczone do pracy lokalnej. Środowisko produkcyjne nie
może przypadkiem wystartować w trybie testowym.