Centre de sécurité MyDesk

Application et intégration sécurisées

MyDesk utilise une gestion formelle des changements, Microsoft Graph avec le moindre privilège et une isolation logique entre les clients pour garantir la sécurité des applications et de l'intégration.

Développement de logiciels sécurisés

MyDesk suit un SDLC (Software Development Life Cycle) structuré avec une sécurité intégrée dans toutes les phases. Les modifications du code sont soumises à un examen par les pairs, à des analyses de sécurité automatisées et à des tests avant leur déploiement en production.

Gestion du changement

Toutes les modifications apportées à l'environnement de production suivent un processus formel de gestion des changements qui comprend :

  • Demande de modification documentée avec évaluation des risques
  • Approbation des parties prenantes concernées
  • Test dans un environnement de test avant la production
  • Plan de rollback en cas d'échec
  • Vérification post-déploiement
  • Journal d'audit de toutes les modifications

Sécurité de Microsoft Graph et des API

MyDesk s'intègre à Microsoft 365 via l'API Microsoft Graph avec le principe du moindre privilège. Nous demandons uniquement les droits Graph spécifiques nécessaires à la fourniture du service. Tous les appels API sont enregistrés et surveillés.

Isolement logique entre les clients

Dans l'architecture multi-tenant de MyDesk, tous les clients sont logiquement isolés. Les données client sont séparées au niveau de la base de données avec une sécurité au niveau des lignes, et la logique de l'application garantit que les données d'un client ne sont jamais accessibles à un autre.

Gestion des vulnérabilités

MyDesk effectue régulièrement des analyses de vulnérabilité de l'application et de l'infrastructure. Les vulnérabilités identifiées sont priorisées et traitées conformément à notre procédure de gestion des correctifs.

Sécurité des applications

  • Formule de gestion du changement
  • Examen par les pairs des modifications du code
  • Analyses de sécurité automatisées
  • Microsoft Graph - Moindre privilège
  • Isolement logique entre les clients
  • Analyses de vulnérabilité régulières
  • API documentées

Sécurité dans le code et l'intégration

⚙️

Gestion du changement

Processus d’approbation formel pour toutes les modifications apportées à l’environnement de production.

🔗

Sécurité des API

Microsoft Graph avec le moindre privilège et intégrations d'API documentées.

🔒

Isolement

Isolation logique entre les clients au niveau de la base de données avec sécurité au niveau des lignes.

Avez-vous des questions ?

Contactez directement notre équipe de sécurité : nous répondons aux questions de sécurité, de conformité et de documentation rapidement et avec précision.

Explorer davantage

Tout sur la sécurité

Retour au Centre de sécurité

Page à venir

Explorez la plateforme sur notre page d'accueil

Réserver une démo

Ouvrir le calendrier de réservation dans une nouvelle fenêtre ↗