JournalindeksDockup / feltnote
Note / security-best-practices

10 bedste praksisser for sikkerhed i cloud-implementeringer

Beskyt dine applikationer med disse vigtige sikkerhedsforanstaltninger, som alle udviklere bør implementere.

Sikkerhed er ikke valgfrit

I 2025 er sikkerhedsbrud mere almindelige – og dyrere – end nogensinde. Her er 10 praksisser, der vil forbedre dit sikkerhedsniveau markant.

1. Brug environment variables til secrets

Hardcode aldrig secrets i din codebase.

# Bad
const apiKey = "sk-1234567890";

# Good
const apiKey = process.env.API_KEY;

Dockup krypterer alle environment variables både ved lagring og under overførsel.

2. Aktivér HTTPS overalt

Alle Dockup-implementeringer inkluderer automatiske SSL-certifikater via Let's Encrypt. Der kræves ingen konfiguration.

3. Implementer rate limiting

Beskyt dine API'er mod misbrug:

app.use(rateLimit({
  windowMs: 15 * 60 * 1000, // 15 minutes
  max: 100 // limit each IP to 100 requests
}));

4. Brug prepared statements

Forebyg SQL injection-angreb:

// Bad
db.query(`SELECT * FROM users WHERE id = ${userId}`);

// Good
db.query('SELECT * FROM users WHERE id = $1', [userId]);

5. Validér alle inputdata

Stol aldrig på brugerinput. Validér både på klienten og serveren.

6. Hold dependencies opdaterede

Forældede dependencies er en væsentlig angrebsvektor.

# Check for vulnerabilities
npm audit

# Fix automatically
npm audit fix

7. Implementer ordentlig authentication

Brug gennemprøvede libraries. Forsøg ikke at udvikle din egen authentication.

  • JWT med kort udløbstid
  • Rotation af refresh tokens
  • Multi-factor authentication

8. Log sikkerhedshændelser

Før auditlogs for:

  • Mislykkede loginforsøg
  • Ændringer af permissions
  • Adgang til følsomme data

9. Brug security headers

app.use(helmet({
  contentSecurityPolicy: true,
  crossOriginEmbedderPolicy: true,
  crossOriginOpenerPolicy: true,
}));

10. Udfør regelmæssige security audits

Planlæg regelmæssig penetration testing og code reviews.

Dockup-sikkerhedsfunktioner

Vi håndterer sikkerheden på infrastructure-niveau:

  • WAF Protection: Bloker almindelige angreb
  • DDoS Mitigation: Automatisk trafikfiltrering
  • Encrypted Secrets: AES-256-kryptering

Konklusion

Sikkerhed er en rejse, ikke en destination. Start med disse grundlæggende tiltag, og forbedr løbende dit sikkerhedsniveau.