Protéger l'exécution SQL
Contrairement à l'architecture client/serveur classique, tous les SQL et les accès aux données de DataWindow sont automatiquement partitionnés en code géré .NET et exécutés en toute sécurité sur le serveur, derrière le pare-feu.
Protéger les connexions à la base de données
Le périphérique client n'a plus d'accès direct à la base de données. L'accès aux données s'effectue par le biais d'API Web REST standard. Toutes les informations sensibles relatives à la connexion à la base de données (notamment l'ID utilisateur, le mot de passe, la chaîne de connexion à la base de données, etc.) sont également déplacés sur le serveur.
Authentification avec IDP
Sécurisez vos applications avec des services d'authentification intégrés ou tiers tels que OAuth, JWT, AWS Cognito et Azure Active Directory. Seules des modifications minimes du code sont nécessaires pour adapter votre processus d'autorisation existant à diverses technologies de pointe.
Valider l'intégrité de l'application
Quelques étapes de configuration suffisent pour prévenir toute modification non autorisée de votre application grâce au cryptage, à la signature et à la vérification de l'intégrité de l'application. Le code source ne peut pas être facilement décompilé ou les fichiers de l'application détournés.
Cryptage avec TLS 1.3
Quelques étapes de configuration suffisent pour que toutes les communications HTTP soient protégées par les derniers protocoles de sécurité Web, tels que TLS 1.3. TLS 1.3 supporte des suites de chiffrement plus puissantes et interdit la "renégociation".
Respecter les politiques informatiques
Aucune autorisation élevée, tel qu'un compte administrateur ou des paramètres UAC souples, n'est nécessaire pour installer ou exécuter l'application client. Elle peut être préinstallée sous forme de fichier .MSI, ou l'utilisateur final peut l'installer lui-même en cliquant sur un lien hypertexte.
Démarrage Facile
Déployer vos applications dans le Cloud en 5 étapes