Sécurité

Surface réduite, revue publiée

Missivus détient un identifiant capable d'envoyer des e-mails au nom de votre entreprise. C'est exactement le genre de code qui doit être relu ligne par ligne et documenté publiquement — c'est donc ce qui a été fait.

Le modèle de sécurité en un paragraphe

La stratégie d'accès aux applications d'Exchange est ce qui borne le rayon d'impact. Chaque constat ci-dessous est contenu par elle — même un identifiant entièrement compromis ne peut qu'envoyer au nom d'une seule boîte aux lettres partagée, et rien d'autre. C'est pourquoi le guide d'installation traite la stratégie comme une étape obligatoire assortie d'une commande de vérification, et non comme un durcissement optionnel.

Ce que la revue a couvert

L'arborescence v0.1.1 a été auditée après le premier déploiement en production — le transport Graph, le modèle de paramètres, la méthode d'API d'e-mail de test et le composant Vue, contrôlés contre les fuites de secrets via les journaux, les réponses d'API, le code HTML et la console du navigateur ; l'authentification et la protection CSRF de la surface d'API ; la validation des entrées sur chaque paramètre ; et la possibilité qu'un corps d'erreur Graph atteigne quelqu'un d'autre qu'un super-utilisateur. Les affirmations sur le comportement de Matomo ont été vérifiées dans le code source de Matomo, pas de mémoire.

Constats, énoncés honnêtement

Corrigés avant publication

Vérifiés sains

Compromis acceptés, documentés

Lire la revue complète et ses onze constats sur GitHub

Signaler une vulnérabilité

Écrivez à l'adresse ci-dessous en détaillant le problème. Merci de nous laisser la possibilité de le corriger avant qu'il ne devienne public — et n'incluez jamais de secret client, de certificat ou de fichier PEM dans un signalement.

Contact sécurité: