Richtlinie für sichere Softwareentwicklung
Zweck und Geltungsbereich
Diese Richtlinie beschreibt, wie RODMENA LIMITED Software sicher entwickelt – für unsere eigenen Produkte (einschließlich der Highway-Workflow-Engine) und für Kundenbeauftragungen.
Praktiken
- Versionskontrolle: Der gesamte Code liegt in Git mit einer überprüfbaren Historie; Änderungen erfolgen über Commits, die auditiert und rückgängig gemacht werden können.
- Secrets: Zugangsdaten, Schlüssel und Tokens werden niemals in Repositories eingecheckt; sie werden in einem geeigneten Secret-Speicher abgelegt und bei Verdacht auf Offenlegung rotiert.
- Abhängigkeiten: Wir minimieren Drittanbieter-Abhängigkeiten von Grund auf, fixieren Versionen und aktualisieren umgehend, sobald Sicherheitshinweise veröffentlicht werden.
- Überprüfung und Tests: Änderungen werden vor dem Release getestet; Fehlermodi werden als Eingangsgrößen für das Design behandelt – unsere Plattformen sind so konzipiert, dass Abstürze keinen Teilzustand erzeugen können.
- Geringste Berechtigung durch Design: Die Produkte unterstützen rollenbasierte Zugriffskontrolle und Mandantentrennung (zum Beispiel PostgreSQL Row-Level Security).
- Daten in der Entwicklung: Produktive personenbezogene Daten werden nicht in Entwicklungs- oder Testumgebungen verwendet.
- Release: Deployments sind wiederholbar und umkehrbar; Produktionsänderungen werden nach dem Release überprüft.
Umgang mit Schwachstellen
Schwachstellen in unserer Software – intern entdeckt oder über unseren Meldeweg für verantwortungsvolle Offenlegung gemeldet – werden nach Schweregrad bewertet, umgehend behoben und den betroffenen Kunden gegenüber verantwortungsvoll offengelegt.
Verantwortlichkeiten
Der Director verantwortet diese Richtlinie. Sie wird mindestens jährlich sowie bei jeder wesentlichen Änderung unserer Toolchain überprüft.