Kontosicherheit
KnowStack bietet mehrere Sicherheitsebenen für Konten, um Ihren Arbeitsbereich zu schützen.
Authentifizierung
- E-Mail- und Passwort-Authentifizierung mit sicherer Passwort-Hashing
- E-Mail-Verifizierung für neue Konten erforderlich
- Sitzungsbasierte Authentifizierung mit HttpOnly-Cookies
- Automatischer Sitzungsablauf nach Inaktivität
- CSRF-Schutz (Cross-Site Request Forgery) für alle zustandsändernden Anfragen
Multi-Faktor-Authentifizierung (MFA)
Administratorkonten verwenden Multi-Faktor-Authentifizierung für zusätzliche Sicherheit. Bei der Anmeldung müssen Administratoren ihre Identität mit einem Code bestätigen, bevor sie Zugriff auf Verwaltungsfunktionen erhalten.
Inhaltssicherheit
- Content Security Policy (CSP)-Header verhindern Cross-Site-Scripting-Angriffe (XSS)
- Alle Benutzereingaben werden vor der Speicherung und Anzeige bereinigt
- Datei-Uploads werden vor der Verarbeitung auf Typ und Größe geprüft