Tempo aproximado para leitura: 00:03:47 min
Dúvida
Como aumentar o nível de segurança do aplicativo Meu RH e criptografia dos dados?
Ambiente
TOTVS RH - TOTVS RH (Linha RM) – Meu RH – A partir da release 12.1.34
Solução
O objetivo desta documentação é auxiliar os nossos clientes na parametrização para aumentar o nível de segurança do Meu RH. Através de Pentest realizado internamente e pelos nossos clientes, chegamos em uma orientação que deve ser seguida para aumentar o nível de segurança do ambiente exposto na internet.
-
Habilitar o SSL:
Para garantir que a comunicação com o Meu RH seja segura, habilite o SSL para a sua aplicação no IIS. Isso é recomendado principalmente quando o portal é exposto em uma DMZ ou servidor com acesso via rede pública.Para isso é necessário adquirir um certificado através de uma autoridade certificadora confiável e seguir as documentações. Para mais informações acesse o link com exemplo de certificado SSL do Meu RH: RH - RM - Meu RH - Certificado HTTPS/SSL
Importante: Para que a mensagem de certificado inválido não seja exibida, o certificado deve ser adquirido por uma autoridade certificadora confiável e não um certificado Auto assinado do IIS.
- Aplicar as configurações recomendadas de segurança para o portal Meu RH, conforme as orientações do link abaixo:
Recomendações de segurança Meu RH - Linha RM
Importante: Todas as informações sugeridas acima foram checadas e testadas em um ambiente controlado com o apoio do nosso time de segurança e com resultados de Pentests executados internamente ou externamente pelos nossos clientes. No entanto, é recomendado que as configurações sejam realizadas inicialmente em um ambiente de homologação, devido à variedade e complexidade das configurações e especificidades dos servidores de cada cliente.
0 Comentários