Datensicherheit
Wie wird die Sicherheit im Mendix Datenschicht?
Datensicherheit in Mendix wird bearbeitet von Definieren der Datenzugriffsregeln für Ihre Entitäten. Sie können pro Entität festlegen, wer welche Daten sehen und wer Daten erstellen oder löschen kann.
Diese Regeln werden jedes Mal angewendet, wenn Ihre Anwendung eine Entität verwendet. Die Regeln werden automatisch auf XPath-Abrufe angewendet, die an Ihrem Modell durchgeführt werden. Sie können XPath-Einschränkungen für Entitäten definieren, was bedeutet, dass Sie Zugriffsregeln abhängig von der Benutzerrolle oder Organisation definieren können. Dies kann verwendet werden, um eine strikte Datentrennung in Multi-Tenant-Anwendungen sicherzustellen.
Welche Art von Verschlüsselung ist verfügbar in meinem Mendix App?
Neben der standardmäßigen Verschlüsselung im Ruhezustand und während der Übertragung können Benutzer auch Spaltenverschlüsselung oder die Verschlüsselung hochgeladener Dateien implementieren. Spalten- und hochgeladene Dateiverschlüsselung werden standardmäßig über die Verschlüsselung Modul von der Mendix Marktplatz mit AES-Verschlüsselung.
Mendix verwendet kryptografische Module, die FIPS 140-3-konform sind. FIPS 140-3 (Federal Information Processing Standard) ist ein Standard der US-Regierung, der Sicherheitsanforderungen für kryptografische Module zum Schutz vertraulicher Informationen festlegt. Dies stellt sicher, dass Mendix erfüllt strenge Bundesstandards für Datenverschlüsselung und kryptografische Vorgänge.
Identity- und Access-Management-Funktionen für Anwendungsbenutzer – wie Single Sign-On und die Zuweisung von Benutzerrollen – werden beschrieben unter Kontrollieren Sie das Risiko von App-Benutzern.
Wie werden Passwörter in meinem Mendix App?
Passwörter in Mendix kann nur in einem gehashten Format gespeichert werden. Mendix unterstützt mehrere Hashing-Algorithmen.
Wie funktioniert mein Mendix Unterstützt die App mehrere Mandanten?
Mendix bietet sofort einsatzbereite Unterstützung für die Entwicklung von Multi-Tenant-Anwendungen. Multi-Tenant-Apps in Mendix teilen sich die gleiche Datenbank, Anwendungslogik und Benutzeroberfläche. Die Anwendungslogik kann um mandantenspezifische Logik erweitert und die Benutzeroberfläche pro Mandant individuell gestaltet werden. Für den Endbenutzerzugriff ist es möglich, mehrere SSO-Verbindungen für eine einzelne Anwendung zu konfigurieren; ein Identitätsanbieter pro Mandant.
Das Mandantenobjekt wird für Folgendes verwendet:
- Definiere a Mandantenfähiges Objektmodell für die Anwendung – der Zugriff auf Domänenobjekte auf Mandantenebene wird mithilfe von XPath-Definitionen konfiguriert, wodurch der Zugriff auf diese Anwendungsobjektinstanzen für das Unternehmen eingeschränkt wird, zu dem der Endbenutzer gehört.
- Definierung Mieterspezifische Microflows und konfigurieren Sie Zugriffsrechte, um Anwendungs- und Prozesslogik auf Mandantenebene zu implementieren.
- Bewerben Mieterspezifisches Styling der Benutzeroberfläche, indem das CSS von den in der MxID definierten Unternehmen abhängig gemacht wird.
Mieter können in der Anwendung auch individuell definiert werden, indem Kennungen wie Abteilung, Land und Standort verwendet werden.
Wer ist Eigentümer der Daten in einem Mendix App?
Der Mendix Der Kunde ist Eigentümer der Daten und des geistigen Eigentums seiner Mendix Anwendungen, wie angegeben von Mendix Rahmenverträge und Endbenutzerverträge.
Für weitere Informationen, siehe Exportieren Ihrer Daten in Keine Anbieterbindung.
Wer hat Zugriff auf meine Daten?
Der Zugriff auf Kundendaten unterliegt der Kontrolle des Kunden. Der Zugriff auf Kundendaten durch Mendix Personal ist durch behördliche Auflagen strengstens untersagt und darf nur nach ausdrücklicher Genehmigung des Kunden eingesetzt werden.
Beeinflusst die Mendix Meine Daten nach Vertragsbeendigung sicher löschen?
Nach Vertragsbeendigung werden alle betroffenen Anwendungsumgebungen inklusive Backups sicher vernichtet.