Saltar al contenido

Descripción general de seguridad para Jitterbit App Builder

Descripción general

App Builder promueve el desarrollo rápido de aplicaciones seguras junto con su capacidad de implementarse rápidamente en un entorno seguro. Las características de seguridad nativas y las opciones de configuración disponibles dentro de la plataforma App Builder permiten a los desarrolladores configurar y asegurar sus aplicaciones.

App Builder admite las siguientes opciones de seguridad:

HTTPS

App Builder requiere HTTPS. Cuando se habilita HTTPS, las cookies se establecen con la marca Secure. Esto evita que el navegador transmita la cookie a través de un canal inseguro (HTTP). Las cookies se establecen con la marca HttpOnly de forma predeterminada. La marca HttpOnly mitiga los ataques de Cross-Site Scripting (XSS).

Proveedor de inicio de sesión único (SSO)

App Builder recomienda delegar la autenticación a un proveedor de Inicio de Sesión Único (SSO). App Builder admite varios estándares de la industria, incluidos SAML SSO y WS-Federation. Estos utilizan la especificación de firma digital PKCS #1 con resúmenes SHA-256.

Autenticación basada en notificaciones

Los proveedores de autenticación de usuarios pasan notificaciones a App Builder. Los administradores de seguridad asignan las notificaciones a atributos de usuario, incluida la pertenencia a grupos. Documentación:

Autenticación local y configuración de contraseña

App Builder también admite un mecanismo de autenticación local basado en contraseña. El almacenamiento de contraseñas se documenta en la siguiente página:

En resumen, las contraseñas se almacenan utilizando la función de derivación de clave PBKDF2 con el algoritmo hash SHA-256, una longitud de clave de 16 bytes, una longitud de salt de 16 bytes e iteraciones de 10,000.

El proveedor de Autenticación Local admite las siguientes características de seguridad:

Tokens de seguridad y cifrado de datos

App Builder cifra y valida tokens de seguridad, como cookies de sesión. Asimismo, App Builder cifra las credenciales del servidor y del proveedor de seguridad (contraseñas). El cifrado proporciona confidencialidad; la validación, autenticidad (también conocida como protección contra manipulación). App Builder cifra datos utilizando AES-256 en el modo de cifrado de bloques CBC con relleno PKCS #7. App Builder garantiza la integridad de los datos cifrados utilizando HMAC-SHA256.

El mismo cifrado y validación se pueden utilizar para proteger datos a nivel de aplicación en reposo.

App Builder admite el cifrado de datos en reposo a través de la implementación nativa del proveedor de Cifrado de Datos Transparente.

App Builder ahora utiliza implementaciones y algoritmos criptográficos validados por FIPS.

Sesiones

App Builder proporciona políticas de almacenamiento de sesiones configurables. De forma predeterminada, App Builder persiste la información de sesión en la base de datos. Los administradores pueden ver sesiones y cerrar sesiones de usuario de forma forzada. El seguimiento de sesiones protege contra ciertas vulnerabilidades, como ataques de reproducción de cookies.

Seguridad basada en roles

Se puede controlar el acceso a datos mediante seguridad basada en roles. La pertenencia a grupos de un usuario determina los roles del usuario. Los roles del usuario determinan el permiso para acceder a datos empresariales. Los grupos organizan usuarios; los roles organizan permisos.

En App Builder, los reinos permiten a los administradores delegar tareas administrativas como el aprovisionamiento de usuarios y la pertenencia a grupos. Estas operaciones se limitan al reino.

Usuarios y grupos

Los usuarios y grupos permiten administrar permisos de usuario y acceso a aplicaciones y datos de manera eficiente. En lugar de asignar permisos a usuarios individuales, se asignan usuarios a grupos y luego se otorgan privilegios a esos grupos. Esto proporciona control de acceso basado en roles escalable e se integra con proveedores de identidad para la administración centralizada de usuarios.

Enlaces relacionados

Temas de seguridad

Procedimientos

Recursos

Solución de problemas

Para la solución de problemas relacionada, consulta lo siguiente en la guía de solución de problemas de App Builder: