Is Fullmetrix veilig?
Hoe Fullmetrix inloggegevens, verbindingen en werkruimtetoegang beschermt.
Fullmetrix gebruikt meerdere onafhankelijke controles en vertrouwt niet op één geheim of netwerkregel.
Bescherming tijdens transport en opslag
- Communicatie wordt versleuteld met HTTPS/TLS.
- Opgeslagen API-tokens en OAuth-vernieuwingstokens van derden worden versleuteld met AES-256-GCM.
- Fullmetrix-wachtwoorden worden als veilige hashes opgeslagen, niet als leesbare tekst.
- Google-toegangstokens zijn kort geldig; versleutelde vernieuwingstokens worden verwijderd bij ontkoppeling.
Fullmetrix heeft het wachtwoord van een gekoppeld advertentie-, analyse- of handelsaccount niet nodig wanneer OAuth of een speciale connectorreferentie beschikbaar is.
Connectorauthenticatie
De connectors voor PrestaShop, WooCommerce, Magento en Sylius bieden een speciaal endpoint. Verzoeken bevatten winkelspecifieke authenticatie, waaronder een HMAC-SHA256-handtekening. Synchronisatie start pas na installatie en koppeling.
User-Agent, bronadres en HTTP Message Signature-informatie zijn gepubliceerd. Gebruik de actuele FullmetrixSync-botpagina bij firewallconfiguratie; neem geen oud IP-adres uit een supportbericht over.
Shopify gebruikt Shopify-autorisatie, versleutelde tokens en geverifieerde ondertekende callbacks en webhooks.
Toegang in Fullmetrix
- Company-beheerders beheren Company-team en facturatie.
- Company-gebruikers zien alleen toegewezen Organizations.
- Organization-eigenaars en Admins beheren het Organization-team.
- Organization-leden beheren geen teamtoegang.
Zie Team en rollen voor het volledige model.
Wat je moet doen
- Geef iedereen een eigen account en deel geen login.
- Gebruik een uniek wachtwoord en behoud een tweede methode vóór Google wordt ontkoppeld.
- Geef beheerdersrollen alleen wanneer nodig.
- Verwijder toegang onmiddellijk na einde van de samenwerking.
- Trek mogelijk gelekte connectorreferenties in of roteer ze.
- Controleer integraties en ontkoppel ongebruikte diensten.
Stuur nooit geheimen naar support
Support heeft geen wachtwoord, kaartcode, API-secret, OAuth-token, verbindingscode of sessiecookie nodig. Trek een zichtbaar geheim in of roteer het voordat je een gemaskeerde kopie deelt.
Reikwijdte
Deze pagina beschrijft geïmplementeerde of gepubliceerde controles. Ze claimt geen niet-gepubliceerde certificering. Mail voor een beveiligingsvragenlijst of contracteis naar [email protected].