Å bygge inn chatten som et førstepartsskript på vertssiden er praktisk — og risikabelt. Alt på siden kan lese DOM-en, hekte seg på nettverkskall eller skumme av meldingsteksten.
Risikoen ved å legge chatten i DOM-en på vertssiden
Lavenity holder samtalegrensesnittet på vårt eget opphav, inne i en iframe. Skriptene på nettstedet ditt får aldri tak i innholdet i meldingene, og et kompromittert tema eller en tredjepartstagg kan ikke stille og rolig lekke tråden ut.
Foreldresiden laster bare et lite oppstartsskript som åpner rammen og sender med nettsteds-ID-en. Grensene mellom opphav gjør den tunge isoleringsjobben som widgeter på samme side ikke kan gjøre.
Slik skaper en iframe en grense mellom opphav
På toppen av det signerer vi besøkendetoken slik at historikken ikke kan forfalskes, begrenser widgeten til godkjente domener, bruker en streng innholdssikkerhetspolicy, og setter rategrenser på misbrukstrafikk før den når innboksen din.
Kjører du en sikkerhetsgjennomgang, start med iframe-grensen, tokensigneringen og listen over godkjente domener — det er de tiltakene som betyr mest for en innebygd chat.
CSP, token og godkjenningslister som ekstra lag
For spørsmål om personopplysninger, se personvernerklæringen vår. For den operative sjekklisten, åpne Sikkerhet-siden.
Dette bør dere kontrollere i en sikkerhetsgjennomgang
Bekreft at foreldresiden ikke kan lese DOM-en til chatten, og at iframen bare kan bygges inn av godkjente domener. Gå gjennom overføringen av nettsteds-ID-en, validering av opphav i postMessage, signering og levetid for besøkendetoken, og oppførselen etter at et domene er fjernet fra godkjenningslisten.
Gå gjennom innholdssikkerhetspolicyen, rutene for vedlegg og rategrensene for seg. Iframe-isolering reduserer flaten som er tilgjengelig for tredjepartsskript, men den erstatter ikke autentisering, kontroll av opphav, logging eller tiltak mot misbruk. Sikkerhet kommer av flere uavhengige lag, ikke av én magisk grense.
Ofte stilt spørsmål
Gjør en iframe chatten helt sikker helt på egen hånd?
Nei. En iframe gir en viktig grense mellom opphav, mens Lavenity i tillegg bruker signerte besøkendetoken, godkjenningslister for domener, streng CSP, kontroll av opphav og rategrenser. Beskyttelsen kommer av at disse tiltakene virker sammen.