Aller au contenu principal
hitak

Sécurité

Une frontière explicite à chaque niveau.

La sécurité de hitak repose sur des contrôles applicatifs et PostgreSQL complémentaires, des sessions opaques et une chaîne de livraison bloquante.

Parcours d’une requête
  1. Hôte identifié · app.hitak.io
  2. Session opaque, propre à l’hôte
  3. Organisation revalidée
  4. Politique PostgreSQL appliquée
  5. Données de l’Organisation uniquement

Principes

Trois frontières, vérifiées en profondeur.

Surfaces

Surfaces et sessions séparées

La vitrine ne porte aucune session. La plateforme client et l’administration utilisent des hôtes et des sessions distincts.
  • Vitrine sans session
  • Hôtes et sessions distincts pour la plateforme et l’administration
hitak.ioVitrineaucune session
app.hitak.ioPlateforme clientsession dédiée
admin.hitak.ioAdministrationsession distincte

Organisations

Isolation par Organisation

Le contexte d’Organisation est revalidé et les relations tenant sont protégées en profondeur par des politiques PostgreSQL.
  • Contexte revalidé à chaque requête
  • Politiques PostgreSQL par Organisation
Organisation A■ Marque 1■ Marque 2
Organisation B■ Marque 3■ Marque 4

Isolation PostgreSQLContexte revalidé à chaque requête

Livraisons

Livraisons contrôlées

Format, tests, contrats, scans de sécurité, parcours navigateur, image et migrations bloquent la livraison en cas d’échec.
  1. Format bloquant
  2. Tests bloquant
  3. Contrats bloquant
  4. Scans de sécurité bloquant
  5. Parcours navigateur bloquant
  6. Image et migrations bloquant
  7. Livraison autorisée