Secrets côté serveur
Les clés de fournisseurs et les identifiants de traitement documentaire doivent rester sur le serveur et ne jamais être exposés dans le code client.
La sécurité de Verity commence par l’isolation des locataires, le principe du moindre privilège, les appels côté serveur, les pistes d’audit et le traitement prudent des dossiers sources.
Les clés de fournisseurs et les identifiants de traitement documentaire doivent rester sur le serveur et ne jamais être exposés dans le code client.
L’autorisation en production devrait distinguer qui peut ajouter de l’information, réviser des dossiers, chercher dans l’historique, exporter des dossiers et voir les détails sensibles.
Les actions importantes devraient laisser des preuves liées aux sources, un état de révision, un historique d’exportation et des journaux d’accès.