monday.com için Claervo

Güvenlik özeti

Tenant erişimini, kimlik bilgilerini ve yönetişim kanıtını koruyan kontrollerin pratik özeti.

01

Minimum yetki

Claervo belgelenmiş okuma izinlerini kullanır ve board değiştirme kapsamı istemez. Görünürlük, yetkilendiren yöneticinin mevcut erişimini izler.

02

Kimlik bilgisi koruması

OAuth bilgileri rotasyona hazır AES-256-GCM anahtarlarıyla şifrelenir. Oturumlar imzalı HTTP-only cookie, OAuth ise PKCE ve imzalı state kullanır.

03

Tenant izolasyonu

Her kalıcı alan kaydı tenant kapsamlıdır. Hassas route ve server action'lar kimlik, tenant yetkisi ve rolü tekrar kontrol eder.

04

Operasyonel korumalar

CSP, rate limiting, lifecycle webhook doğrulaması, temizlenmiş loglar, bağımlılık taraması, audit kayıtları ve test edilmiş silme akışları uygulanır.

05

Sorumlu bildirim

Şüpheli güvenlik açıklarını etki ve güvenli tekrar adımlarıyla support@claervo.com adresine özel olarak bildirin.