← Alle innlegg

Difor høyrer chatten heime i ein iframe

Slik isolerer ein iframe på tvers av opphav, ein innhaldstryggingspolicy, signerte besøkjandetoken og godkjende domene chatten frå JavaScript på vertssida.

Å byggje inn chatten som eit førstepartsskript på vertssida er praktisk — og risikabelt. Alt på sida kan lese DOM-en, hekte seg på nettverkskall eller skumme av meldingsteksten.

Risikoen ved å leggje chatten i DOM-en på vertssida

Lavenity held samtalegrensesnittet på vårt eige opphav, inne i ein iframe. Skripta på nettstaden din får aldri tak i innhaldet i meldingane, og eit kompromittert tema eller ein tredjepartstagg kan ikkje stille og roleg lekke tråden ut.

Foreldresida lastar berre eit lite oppstartsskript som opnar ramma og sender med nettstad-ID-en. Grensene mellom opphav gjer den tunge isoleringsjobben som widgetar på same sida ikkje kan gjere.

Slik skaper ein iframe ei grense mellom opphav

På toppen av det signerer vi besøkjandetoken slik at historikken ikkje kan forfalskast, avgrensar widgeten til godkjende domene, brukar ein streng innhaldstryggingspolicy, og set rategrenser på misbrukstrafikk før han når innboksen din.

Køyrer du ein tryggingsgjennomgang, start med iframe-grensa, tokensigneringa og lista over godkjende domene — det er dei tiltaka som betyr mest for ein innebygd chat.

CSP, token og godkjenningslister som ekstra lag

For spørsmål om personopplysningar, sjå personvernerklæringa vår. For den operative sjekklista, opne Tryggleik-sida.

Dette bør de kontrollere i ein tryggingsgjennomgang

Stadfest at foreldresida ikkje kan lese DOM-en til chatten, og at iframen berre kan byggjast inn av godkjende domene. Gå gjennom overføringa av nettstad-ID-en, validering av opphav i postMessage, signering og levetid for besøkjandetoken, og åtferda etter at eit domene er fjerna frå godkjenningslista.

Gå gjennom innhaldstryggingspolicyen, rutene for vedlegg og rategrensene for seg. Iframe-isolering reduserer flata som er tilgjengeleg for tredjepartsskript, men ho erstattar ikkje autentisering, kontroll av opphav, logging eller tiltak mot misbruk. Tryggleik kjem av fleire uavhengige lag, ikkje av éi magisk grense.

Ofte stilt spørsmål

Gjer ein iframe chatten heilt trygg heilt på eiga hand?

Nei. Ein iframe gir ei viktig grense mellom opphav, medan Lavenity i tillegg brukar signerte besøkjandetoken, godkjenningslister for domene, streng CSP, kontroll av opphav og rategrenser. Vernet kjem av at desse tiltaka verkar saman.