Säkerhet för filuppladdning
Matrix42 Professional tillämpar flera valideringskontroller när filer laddas upp till plattformen för att minska risken för att skadliga eller filer som inte stöds lagras i systemet.
Under uppladdningen verifierar plattformen filtypen, bekräftar MIME-typen och validerar filens interna struktur för att säkerställa att filinnehållet matchar det deklarerade formatet. Dessa kontroller hjälper till att förhindra att filer döljer sin faktiska typ eller innehåller felaktiga strukturer.
Arkivfiler (t.ex. komprimerade filer) valideras som behållare, men deras interna innehåll inspekteras inte under uppladdning.
Beroende på systemkonfiguration och säkerhetspolicyer kan vissa filtyper vara begränsade från att laddas upp. Till exempel kan körbara eller skriptbaserade filformat blockeras för att minska säkerhetsriskerna.
Dessa valideringsmekanismer stöder moderna säkerhetsrutiner för applikationer och överensstämmer med uid som OWASP Application Security Verification Standard (ASVS).
Om en fil inte klarar valideringskontrollerna avvisas uppladdningen.