
Tekunda Team

Tekunda Team

TL;DR: De Salesforce security review-checklist is de set controles die het Product Security-team van Salesforce verifieert voordat een managed package live gaat op AppExchange: afgedwongen CRUD/FLS en sharing, geen injectiefouten, versleutelde data, gedocumenteerde dataflows en schone scannerrapporten. Slaag in één keer door de vereiste scans te draaien, elke oplosbare overtreding te herstellen en de rest te documenteren. Hieronder staat de werkende checklist en de fouten die een herindiening veroorzaken.
De security review is een verplichte audit die Salesforce uitvoert op elke managed package voordat deze op AppExchange mag worden vermeld. Het combineert statische code-analyse, dynamische applicatietests en een handmatige controle door het Product Security-team van Salesforce. De indieningskosten bedragen $999 voor betaalde oplossingen (gratis listings betalen niets) en een oplossing doet er doorgaans 4-5 weken over om het proces te doorlopen. Scans hoeven niet 100% schoon te zijn; je draait ze, herstelt wat je kunt en licht de rest toe.
Elk item hieronder komt overeen met iets dat een reviewer actief zal proberen te breken. Behandel het als een poort vóór indiening, niet als een verlanglijst.
WITH USER_MODE op SOQL en AccessLevel.USER_MODE op
Database-aanroepen, plus Security.stripInaccessible() voor
payloads die je zelf filtert. Handgeschreven
isAccessible()/isUpdateable()-ketens laat je makkelijk
incompleet.
with sharing op
Apex-klassen die records raken en verruim nooit de toegang om een sharing-regel te
omzeilen.
Secure en HttpOnly.
Voor een managed package moet je rapporten van Salesforce Code Analyzer uploaden. Genereer ze met de AppExchange-ruleset:
sf code-analyzer run --rule-selector AppExchange --rule-selector
Recommended:Security --output-file CodeAnalyzerReport.html
Salesforce voert daarnaast statische analyse uit met Checkmarx en dynamische tests met tools zoals OWASP ZAP of Burp Suite. (De oudere Chimera-scanner is uitgefaseerd.) Onthoud: de eis is dat je de scans hebt gedraaid en verholpen wat je kon, niet dat elke regel slaagt.
De meeste mislukkingen bij de eerste poging draaien om een korte lijst problemen:
without sharing draait waar dat niet zou moeten.Niets hiervan is exotisch. Ze glippen erdoor omdat ze laat werden opgemerkt, nadat de code was geschreven, in plaats van afgedwongen terwijl de package evolueerde.
Een mens beoordeelt je indiening en de kwaliteit van wat je aanlevert bepaalt hoe snel het slaagt. Alles vooraf aanleveren - volledige dataflow-diagrammen, een helder false-positive-logboek, responsieve contactpersonen en testgegevens die echt werken - haalt het heen-en-weer weg dat een review met extra weken verlengt. Hetzelfde instinct dat goede klantenservice maakt, anticiperen op de volgende vraag van de ander, is precies wat een security review verkort.
De teams die vlekkeloos slagen, behandelen de review als een doorlopende discipline: ze verankeren CRUD/FLS-handhaving en scannerruns in hun release-pijplijn, zodat de package elke sprint review-klaar is en niet in de week vóór indiening in elkaar wordt gezet. Dat is de DevOps-houding die we bij Tekunda met klanten opbouwen.
Hoeveel kost de Salesforce security review?
De indieningskosten bedragen $999 per poging voor betaalde oplossingen, inclusief elke herindiening na een afwijzing. Gratis listings betalen de kosten niet.
Hoe lang duurt de security review?
Een oplossing doet er doorgaans 4-5 weken over, langer als deze terugkomt voor herstel.
Moeten mijn scannerrapporten 100% slagen?
Nee. Je moet de scans draaien, elke oplosbare overtreding herstellen, ze opnieuw draaien en resterende false positives documenteren.
Is de security review een eenmalige gebeurtenis?
Nee. Salesforce vereist periodiek een herbeoordeling en elke nieuwe functie die je uitbrengt moet aan dezelfde lat voldoen, dus de checklist is een doorlopende norm.