En transit : HTTPS partout
Le navigateur parle à la plateforme en HTTPS, et la plateforme se parle à elle-même en chiffré : les échanges entre services, les files de messages et les connexions aux bases de données passent par des canaux chiffrés. Les versions obsolètes de TLS sont refusées.
- HTTPS obligatoire sur l'application, le portail et l'API
- Versions obsolètes de TLS refusées
- Échanges inter-services et files de messages chiffrés
- Connexions aux bases de données chiffrées