Kontosicherheit

KnowStack bietet mehrere Sicherheitsebenen für Konten, um Ihren Arbeitsbereich zu schützen.

Authentifizierung

  • E-Mail- und Passwort-Authentifizierung mit sicherer Passwort-Hashing
  • E-Mail-Verifizierung für neue Konten erforderlich
  • Sitzungsbasierte Authentifizierung mit HttpOnly-Cookies
  • Automatischer Sitzungsablauf nach Inaktivität
  • CSRF-Schutz (Cross-Site Request Forgery) für alle zustandsändernden Anfragen

Multi-Faktor-Authentifizierung (MFA)

Administratorkonten verwenden Multi-Faktor-Authentifizierung für zusätzliche Sicherheit. Bei der Anmeldung müssen Administratoren ihre Identität mit einem Code bestätigen, bevor sie Zugriff auf Verwaltungsfunktionen erhalten.

Inhaltssicherheit

  • Content Security Policy (CSP)-Header verhindern Cross-Site-Scripting-Angriffe (XSS)
  • Alle Benutzereingaben werden vor der Speicherung und Anzeige bereinigt
  • Datei-Uploads werden vor der Verarbeitung auf Typ und Größe geprüft