Sikker applikation og
integration
MyDesk anvender formel change management, Microsoft Graph med least privilege og logisk isolation mellem kunder for at sikre applikations- og integrationssikkerhed.
Sikker softwareudvikling
MyDesk følger en struktureret SDLC (Software Development Life Cycle) med sikkerhed integreret i alle faser. Kodeændringer gennemgår peer review, automatiserede sikkerhedsscans og test inden deployment til produktion.
Change Management
Alle ændringer til produktionsmiljøet følger en formel change management-proces, der inkluderer:
- Dokumenteret change request med risikovurdering
- Godkendelse fra relevante stakeholders
- Test i staging-miljø inden produktion
- Rollback-plan ved fejl
- Post-deployment verifikation
- Audit-log på alle ændringer
Microsoft Graph og API-sikkerhed
MyDesk integrerer med Microsoft 365 via Microsoft Graph API med least privilege-princippet. Vi anmoder kun om de specifikke Graph-rettigheder, der er nødvendige for at levere tjenesten. Alle API-kald logges og overvåges.
Logisk isolation mellem kunder
I MyDesks multi-tenant arkitektur er alle kunder logisk isolerede. Kundedata er adskilt på databaseniveau med row-level security, og applikationslogikken sikrer, at én kundes data aldrig er tilgængelig for en anden.
Sårbarhedshåndtering
MyDesk udfører regelmæssige sårbarhedsscanninger af applikationen og infrastrukturen. Identificerede sårbarheder prioriteres og håndteres i overensstemmelse med vores patch management-procedure.
Applikationssikkerhed
- Formel change management
- Peer review af kodeændringer
- Automatiserede sikkerhedsscans
- Microsoft Graph – Least privilege
- Logisk isolation mellem kunder
- Regelmæssige sårbarhedsscanninger
- Dokumenterede API'er
Sikkerhed i kode og integration
Change Management
Formel godkendelsesproces for alle ændringer til produktionsmiljøet.
API-sikkerhed
Microsoft Graph med least privilege og dokumenterede API-integrationer.
Isolation
Logisk isolation mellem kunder på databaseniveau med row-level security.
Har du spørgsmål?
Kontakt vores Security Team direkte – vi svarer hurtigt og præcist på spørgsmål om sikkerhed, compliance og dokumentation.