Keamanan

Permukaan kecil, tinjauan dipublikasikan

Missivus memegang kredensial yang dapat mengirim email atas nama perusahaan Anda. Itu persis jenis kode yang harus ditinjau baris demi baris dan didokumentasikan secara publik — maka begitulah yang dilakukan.

Model keamanan dalam satu paragraf

Kebijakan akses aplikasi Exchange adalah yang membatasi radius dampak. Setiap temuan di bawah ini dibatasi olehnya — bahkan kredensial yang sepenuhnya disusupi hanya dapat mengirim sebagai satu kotak surat bersama dan tidak lebih. Karena itu panduan instalasi memperlakukan kebijakan tersebut sebagai langkah wajib dengan perintah verifikasi, bukan pengerasan opsional.

Apa yang dicakup tinjauan

Pohon v0.1.1 diaudit setelah penerapan langsung pertama — transport Graph, model pengaturan, metode API email uji, dan komponen Vue, diperiksa untuk kebocoran rahasia melalui log, respons API, sumber HTML, dan konsol peramban; autentikasi dan CSRF pada permukaan API; validasi masukan pada setiap pengaturan; dan apakah badan galat Graph dapat mencapai siapa pun selain superuser. Klaim tentang perilaku Matomo diverifikasi terhadap kode sumber Matomo, bukan dari ingatan.

Temuan, dinyatakan dengan jujur

Diperbaiki sebelum rilis

  • Penggantian URL dasar dapat mengarahkan rahasia klien ke host penyerang — URL kini divalidasi sebagai origin https murni sebelum permintaan apa pun dibangun.
  • Kegagalan jaringan di tengah unggahan dapat membocorkan URL unggah terautentikasi ke log — kini dikonversi dan disamarkan seperti kegagalan lainnya.
  • Pengaturan menerima string apa pun — setiap kolom kini memvalidasi bentuknya, sehingga ID Rahasia yang tertempel gagal saat disimpan, bukan sebagai galat Microsoft yang kabur nanti.
  • Metode API email uji menerima penerima apa pun dan menjawab GET — kini hanya POST dengan alamat tervalidasi, dan dijauhkan dari log akses server.

Diverifikasi bersih

  • Rahasia tidak pernah mencapai sumber HTML, respons API, atau konsol peramban — kolom kata sandi disamarkan oleh inti Matomo, dan plugin menambahkan dua penjaga miliknya sendiri di atasnya.
  • Panggilan uji dilindungi CSRF oleh model token Matomo, dengan aturan hanya-POST ditambahkan sebagai pertahanan berlapis.
  • Semua yang dicatat atau dilempar melewati redaktor yang mengosongkan rahasia yang dikenal berdasarkan nilai dan kredensial berdasarkan bentuk — token, asersi, header bearer, URL unggah — dan gagal secara tertutup.

Kompromi yang diterima dan didokumentasikan

  • Token akses berumur pendek disimpan di cache berbasis berkas Matomo — siapa pun yang bisa membacanya sudah bisa membaca konfigurasi Matomo, yang mungkin memuat rahasianya sendiri. Dimitigasi oleh masa hidup 55 menit dan kebijakan akses.
  • Superuser dapat mengirim email uji tanpa batas — vektor gangguan, bukan hak istimewa; superuser toh bisa mengonfigurasi ulang email secara langsung.
  • Rahasia yang dimasukkan di antarmuka pengaturan disimpan tanpa enkripsi di basis data Matomo — tingkat berkas konfigurasi dan variabel lingkungan ada justru agar itu tidak perlu, dan keduanya lebih diutamakan.

Baca tinjauan lengkap dengan sebelas temuan di GitHub

Melaporkan kerentanan

Kirim email ke alamat di bawah dengan detailnya. Beri kami kesempatan memperbaiki masalah sebelum menjadi publik — dan jangan pernah menyertakan rahasia klien, sertifikat, atau berkas PEM dalam laporan.

Kontak keamanan: