Technisch onderhoud — Security patches
In de afgelopen periode zijn een aantal security-verbeteringen doorgevoerd om te blijven voldoen aan de meest actuele security-standaarden. Hieronder een inkijkje in de technische wijzigingen.
Sterkere versleuteling (TLS)
Section titled “Sterkere versleuteling (TLS)”De infrastructuur is bijgewerkt om moderne encryptie te gebruiken:
- Oude en kwetsbare cipher suites zijn uitgeschakeld.
- Alleen moderne encryptie (AES-GCM / ChaCha20) is toegestaan.
- Verouderde TLS-versies worden niet meer geaccepteerd.
Hiermee volgt Spendle de actuele best practices voor transport-encryptie. Bij gebruik van een verouderde browser kan het nodig zijn die te updaten om Spendle te kunnen blijven gebruiken.
Striktere browser security headers
Section titled “Striktere browser security headers”De HTTP response headers zijn verder aangescherpt, waaronder:
- Content Security Policy (CSP)
- Strict Transport Security (HSTS)
- Bescherming tegen MIME-sniffing en clickjacking
Deze headers dragen bij aan bescherming tegen Cross-Site Scripting (XSS), onbedoelde content-injectie en onveilige downgrade-scenario’s.
Sterkere wachtwoorden
Section titled “Sterkere wachtwoorden”Bij het aanmaken en wijzigen van het administratie-wachtwoord wordt expliciet een sterk wachtwoord afgedwongen.
Update van gebruikte libraries
Section titled “Update van gebruikte libraries”Naast de infrastructurele en applicatiegerichte aanpassingen zijn de gebruikte libraries bijgewerkt naar recente versies.
Testresultaat
Section titled “Testresultaat”Na de aanpassingen is Spendle getest volgens gangbare security-richtlijnen.