Sicurezza

Superficie ridotta, revisione pubblicata

Missivus custodisce una credenziale in grado di inviare email a nome della sua azienda. È esattamente il tipo di codice che andrebbe revisionato riga per riga e documentato in pubblico — e così è stato fatto.

Il modello di sicurezza in un paragrafo

È l'application access policy di Exchange a delimitare il raggio d'impatto. Ogni rilievo qui sotto è contenuto da essa — persino una credenziale del tutto compromessa può inviare da una sola casella condivisa e nient'altro. Per questo la guida di installazione tratta la policy come passaggio obbligatorio con un comando di verifica, non come irrobustimento facoltativo.

Cosa ha coperto la revisione

L'albero della versione v0.1.1 è stato verificato dopo la prima installazione in produzione — il trasporto Graph, il modello delle impostazioni, il metodo API dell'email di prova e il componente Vue, controllati per fughe di segreti attraverso log, risposte API, sorgente HTML e console del browser; autenticazione e CSRF sulla superficie API; validazione dell'input su ogni impostazione; e la possibilità che i corpi di errore di Graph raggiungano qualcuno che non sia un superuser. Le affermazioni sul comportamento di Matomo sono state verificate sul sorgente di Matomo, non citate a memoria.

Rilievi, dichiarati con onestà

Corretti prima del rilascio

Verificati puliti

Compromessi accettati, documentati

Legga su GitHub la revisione completa con tutti gli undici rilievi

Segnalare una vulnerabilità

Scriva all'indirizzo qui sotto con i dettagli. La preghiamo di darci la possibilità di correggere un problema prima che diventi pubblico — e di non includere mai un client secret, un certificato o un file PEM in una segnalazione.

Contatto per la sicurezza: