SÉCURITÉ DE LA PLATEFORME

Un produit de sécurité doit commencer par sécuriser sa propre architecture.

AxiSecurity applique l’isolation par tenant, le contrôle des rôles, la séparation des workers de scan, la minimisation des preuves et des politiques de rétention dédiées.

✓ Autorisation vérifiée✓ Tests bornés✓ Rapport exploitable✓ Contre-scan

Principes de conception

TENANT

Isolation tenant

Les actifs, scans, findings, rapports et droits sont rattachés au tenant et contrôlés côté serveur.

WORKER

Workers séparés

Les moteurs n’ont pas vocation à s’exécuter dans la requête Web qui pilote le SaaS.

SECRET

Secrets

Les identifiants de scan et connecteurs ne doivent jamais être exposés dans les pages ou logs.

RET

Rétention

Les artefacts techniques sont conservés uniquement aussi longtemps que nécessaire.

SSRF

SSRF & périmètre

Les cibles et redirections doivent être validées avant toute exécution réseau.

LOG

Traçabilité

Les actions sensibles, changements de statut et autorisations sont historisés.