Een veilig ingericht Azure-platform kan nog steeds kwetsbare of onbekende software uitvoeren. Bij Azure Kubernetes Service, App Service en Functions moet daarom duidelijk zijn welke broncode, componenten en configuratie bij de actieve versie horen. Azure-beveiliging rond Nijmegen verbindt de volledige softwareketen.
Radorfa koppelt repository en commit aan build, containerimage of functiepakket, digitale handtekening, beheerde identiteit, Key Vault en Azure Monitor. Automatische tests stoppen ingebouwde geheimen, onbekende pakketbronnen en te krachtige runtime-instellingen vóór productie. Daarna gaat één goedgekeurde versie naar een kleine proefomgeving of deploymentslot.
De normale applicatietaak, verkeerde identiteit, direct gegevenspad, monitoring en terugval naar de vorige versie worden samen gecontroleerd.