Segurança

Superfície pequena, revisão publicada

O Missivus guarda uma credencial capaz de enviar e-mail em nome da sua empresa. É exatamente o tipo de código que deve ser revisto linha a linha e documentado em público — e por isso foi.

O modelo de segurança num parágrafo

A política de acesso de aplicação do Exchange é o que delimita o raio de impacto. Todas as conclusões abaixo estão contidas por ela — mesmo uma credencial totalmente comprometida só pode enviar como uma caixa de correio partilhada e nada mais. É por isso que o guia de instalação trata a política como passo obrigatório, com comando de verificação, e não como endurecimento opcional.

O que a revisão cobriu

A árvore v0.1.1 foi auditada após a primeira implantação em produção — o transporte Graph, o modelo de definições, o método de API do e-mail de teste e o componente Vue, verificados quanto a fuga de segredos através de logs, respostas de API, código HTML e consola do browser; autenticação e CSRF na superfície de API; validação de entrada em todas as definições; e se os corpos de erro do Graph podem chegar a alguém que não seja superutilizador. As afirmações sobre o comportamento do Matomo foram verificadas contra o código-fonte do Matomo, não de memória.

Conclusões, declaradas com honestidade

Corrigido antes do lançamento

Verificado e limpo

Compromissos aceites, documentados

Ler a revisão completa, com as onze conclusões, no GitHub

Comunicar uma vulnerabilidade

Envie os detalhes por e-mail para o endereço abaixo. Dê-nos, por favor, a oportunidade de corrigir um problema antes de ele se tornar público — e nunca inclua um segredo de cliente, um certificado ou um ficheiro PEM numa comunicação.

Contacto de segurança: