Développement de logiciels sécurisés
MyDesk suit un SDLC (Software Development Life Cycle) structuré avec une sécurité intégrée dans toutes les phases. Les modifications du code sont soumises à un examen par les pairs, à des analyses de sécurité automatisées et à des tests avant leur déploiement en production.
Gestion du changement
Toutes les modifications apportées à l'environnement de production suivent un processus formel de gestion des changements qui comprend :
- Demande de modification documentée avec évaluation des risques
- Approbation des parties prenantes concernées
- Test dans un environnement de test avant la production
- Plan de rollback en cas d'échec
- Vérification post-déploiement
- Journal d'audit de toutes les modifications
Sécurité de Microsoft Graph et des API
MyDesk s'intègre à Microsoft 365 via l'API Microsoft Graph avec le principe du moindre privilège. Nous demandons uniquement les droits Graph spécifiques nécessaires à la fourniture du service. Tous les appels API sont enregistrés et surveillés.
Isolement logique entre les clients
Dans l'architecture multi-tenant de MyDesk, tous les clients sont logiquement isolés. Les données client sont séparées au niveau de la base de données avec une sécurité au niveau des lignes, et la logique de l'application garantit que les données d'un client ne sont jamais accessibles à un autre.
Gestion des vulnérabilités
MyDesk effectue régulièrement des analyses de vulnérabilité de l'application et de l'infrastructure. Les vulnérabilités identifiées sont priorisées et traitées conformément à notre procédure de gestion des correctifs.
Sécurité des applications
- Formule de gestion du changement
- Examen par les pairs des modifications du code
- Analyses de sécurité automatisées
- Microsoft Graph - Moindre privilège
- Isolement logique entre les clients
- Analyses de vulnérabilité régulières
- API documentées