May 28, 202610 min read
Salesforce is mandating PKCE, Refresh Token Rotation, idle timeouts, and IP allowlisting for every ISV Connected App and ECA. Non-compliant partners risk suspension starting June 25, 2026.
SalesforceSecurityOAuthISVConnected AppsAppExchange
May 14, 202612 min read
A practical playbook for responding when a Salesforce user is compromised, plus the profile and permission set practices that limit blast radius before something goes wrong.
SalesforceSecurityIncident ResponseProfilesPermission SetsMFA
November 25, 20255 min read
How a supply chain attack through Gainsight compromised 200+ Salesforce organizations, and what you can do to protect your environment.
SalesforceSecuritySupply ChainOAuthThird-Party Risk
October 10, 20253 min read
What the Salesforce Security Review is, how it works, common pitfalls, and a step‑by‑step checklist to pass on the first try.
SalesforceSecurity ReviewISVAppExchangeSDLC