Hopp til hovedinnhold
Symfoni docs Virksomhetslommebok
Innhold

Sikkerhet og drift

En produksjonsklar lommeboktjeneste trenger forvaltning av nøkler, tillit, status, hendelser, gjenoppretting og reserveflyter.

Kjerneside Oppdatert 20. august 2026 · 2 min lesetid

Tenk på hele kjeden

En gyldig signatur beskytter ikke mot feil kilde, for vid fullmakt eller en kompromittert brukerkonto. Vurder hendelser hos alle aktørene:

  • feil eller kompromittert autentisk kilde
  • utsteder som bruker feil data eller mister en nøkkel
  • lommebok eller bruker som mister kontroll over tilgang
  • mottaker som ber om for mye eller bruker data til et annet formål
  • tillitsliste eller statusmekanisme som er utilgjengelig

Minimum før produksjon

  • navngitt eier for nøkler, sertifikater, regelbøker og tillitsankere
  • rotasjon, tilbakekalling og varsling som er testet
  • sterk tilgangsstyring og skille mellom administrasjon og daglig bruk
  • overvåking med korrelasjon, uten rå bevis og hemmeligheter i logger
  • dokumentert backup, gjenoppretting og sletting
  • kapasitetsmål, tilgjengelighetskrav og beredskapskontakt
  • reserveflyt når lommebok, register eller mottaker er nede

Test mer enn normalflyten

Test avslag, utløpt bevis, tilbakekalling, feil virksomhet, gjenbrukt nonce, manglende callback, nøkkelrotasjon og delvis leveranse. Kontroller både hva systemet gjør og hva brukeren får forklart.

Symfonis sandkasse kan støtte slike forsøk, men er ikke alene dokumentasjon på produksjonsklarhet. Bruk kapabilitetsmatrisen for å skille produktfunksjon fra manuelt oppsett og åpne gap.

Bruk NSMs grunnprinsipper for IKT-sikkerhet som et norsk utgangspunkt, og tilpass tiltakene til virksomhetens risiko, regelverk og avtaler.