SQL実行の保護
一般的なクライアント / サーバー アーキテクチャとは異なり、すべての SQL とデータウィンドウのデータ アクセスは .NET 管理コードに自動的に分割され、ファイアウォールの内側のサーバー上で安全に実行されます。
データベース接続の保護
クライアント デバイスはデータベースに直接アクセスできなくなります。データ アクセスは、業界標準の REST Web API を通じて実行されます。すべての機密データベース接続情報 (ユーザー ID、パスワード、DB 接続文字列などを含む) もサーバー側に移動されます。
IDPでの認証
OAuth、JWT、AWS Cognito、Azure Active Directory などの組み込みまたはサードパーティの認証サービスを使用してアプリを保護します。既存の認証プロセスをさまざまな主要テクノロジーに適応させるには、最小限のコード変更のみで済みます。
アプリの整合性の検証
わずかなステップの設定でアプリの暗号化、アプリの署名、アプリの整合性チェックを通じてアプリの不正な改変を抑止できます。ソース コードを容易に逆コンパイルしたり、アプリケーション ファイルをハイジャックしたりすることはできません。
TLS 1.3 での暗号化
わずかなステップの設定で、すべての HTTP 通信を TLS 1.3 などの最新の Web セキュリティ プロトコルで保護できます。 TLS 1.3 は、より強力な暗号スイートをサポートし、「再ネゴシエーション」を禁止します。
ITポリシーの遵守
クライアント アプリをインストールまたは実行するために、管理者アカウントや緩い UAC 設定などの昇格された権限は必要ありません。クライアント アプリは .MSI としてプレインストールすることも、エンド ユーザーがハイパーリンクをクリックするだけで簡単にインストールすることもできます。