Verkkosivustoa, verkkokauppaa, yritysportaalia, aivan mitä tahansa verkkopalvelua rakentaessa tulee ensisijaisesti huomioida tietoturvallisuus. Tämä tarkoittaa suunnittelussa, toteutuksessa ja ylläpidossa käytännössä lukuisia asioita. Yhtenä niistä on palvelun rakentamiseen käytettyjen työkalujen, kuten sisällönhallintajärjestelmien tietoturvallisuus.
Tutustutaan Umbraco-sisällönhallintajärjestelmän tietoturvaominaisuuksiin. Ominaisuuksien kiitettävyydestä kertokoon se, että Umbraco on luottovalintamme!
Avoin lähdekoodi ja tietoturvallisuus
Umbraco on avoimen lähdekoodin sisällönhallintajärjestelmä, joten sen lähdekoodi on jokaisen saatavilla. Lähdekoodi ei ole kuitenkaan kenen vain muokattavissa. Umbraco HQ huolehtii vankalla ja aktiivisella otteella Umbracon laadusta, tietoturvallisuudesta ja mahdollisten ongelmien korjaamisesta.
Testaus
Sisäisen testauksen lisäksi Umbracoa testaa ulkopuolinen tietoturvayritys. Jos testeissä havaitaan ongelmia, korjaustyöt priorisoidaan ja aloitetaan välittömästi. Myös käyttäjien esittämiä huomioita ja parannusehdotuksia huomioidaan aktiivisesti.
Osaaminen
Suurimmat tietoturvariskit istuvat useimmiten näppäimistöjen takana. Siksi Umbraco järjestää kehittäjille koulutuksia, jotta tietotaito karttuu ja riskit minimoituvat. Umbraco tarjoaa myös kattavasti materiaalia kehittäjilleen tietoturvallisuuteen ja tietoturvan parhaisiin käytäntöihin liittyen.
Tietoturvaominaisuuksia
Umbracon tietoturvallisuuden korkean tason takana on sen alustana toimiva ASP.NET Core –kehys ja sen tarjoamat tietoturvaominaisuudet. Tässä joitakin Umbracon tietoturvaominaisuuksia:
- Automaattiset tietoturvapäivitykset (Umbraco Cloud)
- Automaattiset HTTPS-sertifikaatit (Umbraco Cloud)
- Hashed-salasanat, jolloin salasanoja ei siirretä, eikä säilytetä luettavassa muodossa
- HTTPS-tuki, joka salaa verkkoliikenteen, jolloin ulkopuoliset eivät voi lukea tai muuttaa sitä
- OAuth-kirjautumisjärjestelmän tuki turvallisille tavoille toteuttaa Umbracoon kirjautuminen ulkoisella palvelulla esim. Microsoft Azure Active Directory
- Mahdollisuus asettaa salasanasääntöjä esim. salasanan monimutkaisuuden vaatimuksia tai salasanan säännöllistä vaihtamista
- Mahdollisuus implementoida kaksivaiheinen tunnistautuminen kirjautuessa
- Kun käyttäjä on epäaktiivinen tarpeeksi kauan Umbracon backofficessa, kirjataan käyttäjä ulos
- Sisäänrakennetut terveystarkistukset esim. tarkistaa X-XSS-suojausotsikon olemassaolon Cross-site scripting (XSS) -hyökkäyksen estämiseksi
Lue lisää tietoturvaominaisuuksista täältä! Ota meihin yhteyttä ja kysy lisää!
2024
Lokakuu (2)
Kesäkuu (1)
Toukokuu (2)
Huhtikuu (1)
2023
Joulukuu (4)
Lokakuu (4)
Syyskuu (3)
Elokuu (1)
Heinäkuu (1)
Helmikuu (1)
2022
Joulukuu (3)
Syyskuu (2)
Kesäkuu (3)
Toukokuu (3)
Maaliskuu (3)
Tammikuu (1)
2021
Joulukuu (3)
Marraskuu (2)
Toukokuu (3)
Helmikuu (1)
2020
Elokuu (1)
Toukokuu (1)
Huhtikuu (1)
Maaliskuu (1)
Helmikuu (1)
2019
Joulukuu (2)
Marraskuu (1)
Lokakuu (1)
Syyskuu (1)
Huhtikuu (3)
Helmikuu (3)
2018
Joulukuu (2)
Marraskuu (1)
Lokakuu (1)
Syyskuu (5)
Elokuu (1)
Kesäkuu (2)
Toukokuu (2)
Huhtikuu (1)
Maaliskuu (1)
2017
Joulukuu (3)
Toukokuu (2)
2016
Joulukuu (1)
Marraskuu (2)
Syyskuu (1)