JournalindexDockup / fältanteckning
Note / security-best-practices

10 bästa säkerhetsrutinerna för molndistributioner

Skydda dina applikationer med dessa grundläggande säkerhetsåtgärder som alla utvecklare bör implementera.

Säkerhet är inte valfritt

År 2025 är säkerhetsintrång vanligare – och dyrare – än någonsin. Här är 10 rutiner som avsevärt förbättrar din säkerhetsnivå.

1. Använd miljövariabler för hemligheter

Hårdkoda aldrig hemligheter i din kodbas.

# Bad
const apiKey = "sk-1234567890";

# Good
const apiKey = process.env.API_KEY;

Dockup krypterar alla miljövariabler både vid lagring och överföring.

2. Aktivera HTTPS överallt

Alla Dockup-distributioner inkluderar automatiska SSL-certifikat via Let's Encrypt. Ingen konfiguration krävs.

3. Implementera rate limiting

Skydda dina API:er mot missbruk:

app.use(rateLimit({
  windowMs: 15 * 60 * 1000, // 15 minutes
  max: 100 // limit each IP to 100 requests
}));

4. Använd prepared statements

Förhindra SQL-injektionsattacker:

// Bad
db.query(`SELECT * FROM users WHERE id = ${userId}`);

// Good
db.query('SELECT * FROM users WHERE id = $1', [userId]);

5. Validera all indata

Lita aldrig på användarindata. Validera både på klienten och servern.

6. Håll beroenden uppdaterade

Föråldrade beroenden är en stor angreppsyta.

# Check for vulnerabilities
npm audit

# Fix automatically
npm audit fix

7. Implementera korrekt autentisering

Använd välbeprövade bibliotek. Utveckla inte egen autentisering.

  • JWT med kort giltighetstid
  • Rotation av refresh tokens
  • Multifaktorautentisering

8. Logga säkerhetshändelser

Bevara auditloggar för:

  • Misslyckade inloggningsförsök
  • Behörighetsändringar
  • Åtkomst till känsliga data

9. Använd säkerhetsheaders

app.use(helmet({
  contentSecurityPolicy: true,
  crossOriginEmbedderPolicy: true,
  crossOriginOpenerPolicy: true,
}));

10. Regelbundna säkerhetsgranskningar

Planera in regelbundna penetrationstester och kodgranskningar.

Dockups säkerhetsfunktioner

Vi hanterar säkerheten på infrastrukturnivå:

  • WAF Protection: Blockerar vanliga attacker
  • DDoS Mitigation: Automatisk trafikfiltrering
  • Encrypted Secrets: AES-256-kryptering

Slutsats

Säkerhet är en resa, inte en destination. Börja med dessa grunder och förbättra kontinuerligt din säkerhetsnivå.