DRM-X 6.0 logo de la colombe et de la branche d'oliveDRM-X 6.0Documentation
◎ Français

Liste de contrôle de sécurité en production

Liste de contrôle de la sécurité de la production pour les intégrations DRM-X 6.0: les moins privilégiés identifiants, la politique côté serveur, la manipulation secrète, les journaux sûrs, les limites de transport, et de libérer le cycle de vie.

Voir le MarkdownExemples en ligneMise à jour 2026-09-05
Votre moteur décide de l'accès; DRM-X applique la politique signée. Les licences de médias chiffrés et DRM suivent des chemins de livraison séparés.
Votre moteur décide de l'accès; DRM-X applique la politique signée. Les licences de médias chiffrés et DRM suivent des chemins de livraison séparés.

Contrôles des titres de créance #

  • Créer des clients distincts de Développement et Production API.
  • N'accordez que license-tokens:create aux intégrations de lecture.
  • Conservez le Access Key dans un gestionnaire secret ou une configuration d'exécution protégée, non pas source, images, faisceaux frontend, APK, IPA ou logs.
  • Rotation immédiatement après une exposition soupçonnée et élimination des clients inutilisés.
  • Restreindre les appels sortants aux DRM-X API et aux origines proxy attendues.

Contrôles d'autorisation #

  • Résoudre subject de la session du serveur authentifié.
  • Références de catalogue de cartes aux fichiers protégés de confiance Publiés Content IDs sur le serveur.
  • Cartez le produit, le plan, la location, le cours, l'appareil ou le niveau de contenu d'un modèle désigné approuvé ou d'une politique personnalisée complète.
  • Ne jamais accepter le manifeste URL, la licence URL, la police JSON, le droit à la qualité ou l'identité du client à partir du lecteur.
  • Créez une nouvelle session imprévisible ID pour chaque tentative de lecture réelle.

Contrôles du transport et du navigateur #

  • Nécessite HTTPS; valide TLS; rejette les redirections non fiables.
  • Définir des délais explicites et des limites de la taille des requêtes.
  • Joindre l'autorisation uniquement au certificat retourné, à la licence, au renouvellement et aux itinéraires de libération.
  • Préserver natif DRM défi et les octets de licence exactement.
  • Retournez les réponses de lecture avec Cache-Control: no-store et évitez le stockage persistant du navigateur.

Preuves sans secrets #

Correlation d'enregistrement ID, étape, état, durée, environnement, application ID, DRM, et une référence de contenu sûre. Redact en-têtes et chaînes de requête. Ne pas enregistrer Access Keys, DRM License Tokens, clés de contenu, clés privées, certificats, défis natifs, organismes de licence, ou documents de réponse à la lecture réussie.

Langue exacte d'assurancePrésentez les contrôles actuels comme alignés sur ISO 27001 ou comme des travaux préparatoires. Ne revendiquez pas de certification ISO/IEC 27001 accréditée tant qu’elle n’a pas effectivement été obtenue.

Acceptation Go-live #

  1. Prouvez que le droit a été refusé, que le jeton a expiré, qu'il s'est trompé DRM, qu'il s'est trompé Content ID et que la qualité a été refusée.
  2. Tester les appareils physiques et les changements de sortie pour chaque plate-forme annoncée.
  3. Confirmer Stop, remplacement, erreurs, et la fermeture de reservations simultanées.
  4. Examiner la télémétrie expurgée et les runbooks d'incidents.
  5. Sauvegarder la configuration protégée et prouver la restauration avant le lancement.