Liste de contrôle de sécurité en production
Liste de contrôle de la sécurité de la production pour les intégrations DRM-X 6.0: les moins privilégiés identifiants, la politique côté serveur, la manipulation secrète, les journaux sûrs, les limites de transport, et de libérer le cycle de vie.
Contrôles des titres de créance #
- Créer des clients distincts de Développement et Production API.
- N'accordez que
license-tokens:createaux intégrations de lecture. - Conservez le Access Key dans un gestionnaire secret ou une configuration d'exécution protégée, non pas source, images, faisceaux frontend, APK, IPA ou logs.
- Rotation immédiatement après une exposition soupçonnée et élimination des clients inutilisés.
- Restreindre les appels sortants aux DRM-X API et aux origines proxy attendues.
Contrôles d'autorisation #
- Résoudre
subjectde la session du serveur authentifié. - Références de catalogue de cartes aux fichiers protégés de confiance Publiés Content IDs sur le serveur.
- Cartez le produit, le plan, la location, le cours, l'appareil ou le niveau de contenu d'un modèle désigné approuvé ou d'une politique personnalisée complète.
- Ne jamais accepter le manifeste URL, la licence URL, la police JSON, le droit à la qualité ou l'identité du client à partir du lecteur.
- Créez une nouvelle session imprévisible ID pour chaque tentative de lecture réelle.
Contrôles du transport et du navigateur #
- Nécessite HTTPS; valide TLS; rejette les redirections non fiables.
- Définir des délais explicites et des limites de la taille des requêtes.
- Joindre l'autorisation uniquement au certificat retourné, à la licence, au renouvellement et aux itinéraires de libération.
- Préserver natif DRM défi et les octets de licence exactement.
- Retournez les réponses de lecture avec
Cache-Control: no-storeet évitez le stockage persistant du navigateur.
Preuves sans secrets #
Correlation d'enregistrement ID, étape, état, durée, environnement, application ID, DRM, et une référence de contenu sûre. Redact en-têtes et chaînes de requête. Ne pas enregistrer Access Keys, DRM License Tokens, clés de contenu, clés privées, certificats, défis natifs, organismes de licence, ou documents de réponse à la lecture réussie.
Langue exacte d'assurancePrésentez les contrôles actuels comme alignés sur ISO 27001 ou comme des travaux préparatoires. Ne revendiquez pas de certification ISO/IEC 27001 accréditée tant qu’elle n’a pas effectivement été obtenue.
Acceptation Go-live #
- Prouvez que le droit a été refusé, que le jeton a expiré, qu'il s'est trompé DRM, qu'il s'est trompé Content ID et que la qualité a été refusée.
- Tester les appareils physiques et les changements de sortie pour chaque plate-forme annoncée.
- Confirmer Stop, remplacement, erreurs, et la fermeture de reservations simultanées.
- Examiner la télémétrie expurgée et les runbooks d'incidents.
- Sauvegarder la configuration protégée et prouver la restauration avant le lancement.
DRM-X 6.0