HTTPS en browserheaders
De productieconfiguratie vereist HTTPS. Centrale securityheaders beperken onder andere framing, MIME-sniffing, ongewenste browserrechten en onveilige scriptbronnen.
Website monitoring verwerkt technische gegevens en voert netwerkverzoeken uit. Daarom gebruikt Pulse meerdere controles die risico's beperken. Geen enkel online platform kan volledige beveiliging garanderen.
De productieconfiguratie vereist HTTPS. Centrale securityheaders beperken onder andere framing, MIME-sniffing, ongewenste browserrechten en onveilige scriptbronnen.
Klantacties worden server-side aan de actieve accountcontext en toegangsrechten gekoppeld. Een zichtbare knop is nooit de enige autorisatiecontrole.
Een website moet via de ondersteunde verificatiestap aan een account worden gekoppeld voordat actieve monitoring kan starten.
URL-validatie blokkeert localhost, private adressen en onveilige protocollen. Redirects worden opnieuw gecontroleerd en verzoeken gebruiken limieten voor tijd, grootte en aantal redirects.
Ingestion- en heartbeat-tokens worden gehasht opgeslagen. Rotatie maakt oude tokens ongeldig. Formaatcontroles, payloadlimieten en rate limiting beperken misbruik.
Errorcontext wordt begrensd en bekende gevoelige velden worden gesaneerd. Auditlogging filtert velden zoals tokens, secrets, sessies, cookies en autorisatiegegevens.
Tenantdata volgt planretentie. Operationele en verweesde data gebruikt aparte fallbacktermijnen en geplande prune-commando's.
Meld een mogelijk beveiligingsprobleem zorgvuldig en deel geen klantdata, tokens of exploitdetails via openbare kanalen.
Neem vertrouwelijk contact opPulse claimt geen ISO- of SOC 2-certificering, geen onhackbaarheid, geen 24/7 securitymonitoring en geen specifieke hostingregio zonder geverifieerde productieconfiguratie.