Audit klantenportaal
Zodra een site elke klant een eigen toegang geeft, telt maar één vraag echt: kan een klant bij de gegevens van een andere klant? FastSolve test uw beschermde ruimtes van binnenuit om zeker te zijn dat het antwoord nee is.
Deze test gebeurt met accounts die u aanlevert, een schriftelijke toestemming en een samen bepaald bereik. Er wordt niets geprobeerd op echte klantaccounts.
Deze dienst wordt gefactureerd op basis van een aanvaarde offerte. Een audit levert een vaststelling op, geen tool: de gebruikelijke regel, eerst testen en dan betalen, kan hier niet gelden. De offerte zegt vooraf wat ze omvat en hoe ver de analyse gaat.
De zwakke plek die de meeste schade aanricht
Een vitrinepagina die uitvalt is vervelend. Een klant die het dossier van een andere leest, is een datalek, en dat is niet langer uw risico maar het zijne.
- Een nummer in een adres wijzigen toont het document van een andere klant, omdat de site de identiteit controleert maar niet het toegangsrecht.
- Een slecht beveiligde sessie laat zich opnieuw afspelen of stelen, en men komt aangemeld als iemand anders terecht.
- De rollen lijken allemaal op elkaar: een gewoon account bereikt voorbehouden schermen, bij gebrek aan echte scheiding.
- Het opnieuw instellen van het wachtwoord laat raden wie een account heeft, of laat toe er de controle over te nemen.
Deze zwakke plekken zijn niet zichtbaar bij normaal surfen. Ze worden gevonden door zich in de plaats te stellen van een nieuwsgierige klant, en vervolgens van een kwaadwillende.
Wat de audit dekt
De test richt zich op wat de gegevens van uw klanten al dan niet tegen elkaar beschermt.
1. De scheiding van gegevens
Met een account in de hand controleren we dat geen enkele manipulatie van een adres, een identificator of een parameter toegang geeft tot de inhoud van een andere gebruiker.
Typische situatie. In een facturatieruimte toonde het verhogen van een nummer de factuur van de vorige klant. De correctie bestond erin de eigenaar bij elke toegang te controleren, niet alleen de identiteit.
2. De sessies
Robuustheid van de tokens, verval, gedrag bij afmelden, bereik van de cookies: we zorgen ervoor dat een sessie niet gestolen wordt en niet onterecht verlengd wordt.
Typische situatie. Een sessiecookie gold voor een heel domein, inclusief minder veilige omgevingen. Het bereik ervan beperken sloot de weg naar sessiediefstal.
3. De rollen en de rechten
We controleren dat elke rol ziet wat hem aangaat en niets meer, en dat een gewoon account geen beheerfunctie kan bereiken.
Typische situatie. Een beheeradres bleef bereikbaar voor een gewoon account dat het kende. Een rolcontrole aan de serverzijde herstelde de scheiding.
4. Het aanmelden en het herstel van accounts
Weerstand tegen brute kracht, meldingen die het bestaan van een account niet verraden, een veilige procedure voor vergeten wachtwoord: de voordeur verdient evenveel aandacht als de binnenkant.
Typische situatie. Een formulier gaf duidelijk aan wanneer de identificator bestond, wat het richten vergemakkelijkte. Een neutrale melding en een pogingslimiet sneden die onbedoelde hulp af.
Wat deze audit niet dekt
Hij richt zich op de beschermde ruimte en haar accounts. Hij pretendeert geen volledig onderzoek van de site te vervangen.
- Hij vervangt niet de algemene audit van de site, die ook naar het openbare deel, de configuratie en blootgestelde bestanden kijkt. Beide vullen elkaar aan.
- Hij verhelpt niet de gevonden zwakke plekken: de beveiliging is een aparte dienst, die FastSolve ook verzorgt.
- Hij geldt voor de toestand van de dag. Later een rol of een functie toevoegen rechtvaardigt een nieuwe controle.
- Hij vervangt geen officiële certificering als uw sector er een oplegt.
We bakenen liever een precieze test af en voeren die grondig uit, dan alles te overlopen zonder echt iets te controleren.
Veelgestelde vragen
Hebt u toegang nodig tot de gegevens van mijn klanten?
Nee. De test gebruikt accounts die u voor de gelegenheid aanmaakt, met fictieve gegevens. We hoeven nooit echte persoonsgegevens in te kijken om de scheiding te controleren.
Is het riskant voor bestaande accounts?
Nee. Geen enkel echt account wordt geviseerd, er worden geen gegevens gewijzigd. De pogingen gebeuren op de aangeleverde testaccounts, niet-destructief.
Moet u het klantenportaal gebouwd hebben?
Nee. We auditen ook ruimtes die door anderen zijn gemaakt, met uw schriftelijke toestemming en testaccounts. Vaak brengt net daar een externe blik het meest op.
Wat gebeurt er als u een ernstige zwakke plek vindt?
We verwittigen u onverwijld, nog vóór het eindrapport, met de te volgen stappen om ze snel te sluiten. Een lek van klantgegevens wacht niet.
Hoeveel kost het?
De prijs hangt af van het aantal rollen, gegevenstypes en trajecten om te testen. Een ruimte met één rol en een platform met meerdere profielen hebben niet dezelfde omvang. De offerte volgt de afbakening. Ter indicatie, exclusief btw: de meeste audits van een klantenportaal liggen tussen 900 en 2.500 euro. Een platform met meerdere profielen kan oplopen tot 3.000 euro.
Vertel ons wat uw klanten nooit zouden mogen zien
Bekijk hoe een project verloopt, van afbakening tot oplevering
Bekijk alle diensten van FastSolve