Ga naar inhoud

Technisch onderhoud — Security patches

Technisch onderhoud — Security patches — screenshot 1 Security patches — encryptie-score

In de afgelopen periode zijn een aantal security-verbeteringen doorgevoerd om te blijven voldoen aan de meest actuele security-standaarden. Hieronder een inkijkje in de technische wijzigingen.

De infrastructuur is bijgewerkt om moderne encryptie te gebruiken:

  • Oude en kwetsbare cipher suites zijn uitgeschakeld.
  • Alleen moderne encryptie (AES-GCM / ChaCha20) is toegestaan.
  • Verouderde TLS-versies worden niet meer geaccepteerd.

Hiermee volgt Spendle de actuele best practices voor transport-encryptie. Bij gebruik van een verouderde browser kan het nodig zijn die te updaten om Spendle te kunnen blijven gebruiken.

De HTTP response headers zijn verder aangescherpt, waaronder:

  • Content Security Policy (CSP)
  • Strict Transport Security (HSTS)
  • Bescherming tegen MIME-sniffing en clickjacking

Deze headers dragen bij aan bescherming tegen Cross-Site Scripting (XSS), onbedoelde content-injectie en onveilige downgrade-scenario’s.

Bij het aanmaken en wijzigen van het administratie-wachtwoord wordt expliciet een sterk wachtwoord afgedwongen.

Naast de infrastructurele en applicatiegerichte aanpassingen zijn de gebruikte libraries bijgewerkt naar recente versies.

Na de aanpassingen is Spendle getest volgens gangbare security-richtlijnen.