Säker mjukvaruutveckling
MyDesk följer en strukturerad SDLC (Software Development Life Cycle) med säkerhet integrerad i alla faser. Kodändringar går genom peer review, automatiserade säkerhetsskanningar och tester innan de distribueras till produktion.
Change Management
Alla förändringar i produktionsmiljön följer en formell förändringshanteringsprocess som inkluderar:
- Dokumenterad ändringsförfrågan med riskbedömning
- Godkännande från relevanta intressenter
- Testa i en iscensättningsmiljö före produktion
- Återställningsplan vid misslyckande
- Verifiering efter implementering
- Revisionslogg över alla ändringar
Microsoft Graph och API-säkerhet
MyDesk integreras med Microsoft 365 via Microsoft Graph API med minsta privilegieprincipen. Vi begär endast de specifika Graph-rättigheter som behövs för att leverera tjänsten. Alla API-anrop loggas och övervakas.
Logisk isolering mellan kunder
I MyDesks multi-tenant-arkitektur är alla kunder logiskt isolerade. Kunddata är segregerad på databasnivå med säkerhet på radnivå, och applikationslogik säkerställer att en kunds data aldrig är tillgänglig för en annan.
Sårbarhetshantering
MyDesk utför regelbundna sårbarhetssökningar av applikationen och infrastrukturen. Identifierade sårbarheter prioriteras och hanteras i enlighet med vår patchhanteringsprocedur.
Applikationssäkerhet
- Formel för förändringshantering
- Peer review av kodändringar
- Automatiserade säkerhetsskanningar
- Microsoft Graph - Minsta privilegium
- Logisk isolering mellan kunder
- Regelbundna sårbarhetssökningar
- Dokumenterade API:er