Sécurité du compte
KnowStack offre plusieurs niveaux de sécurité pour protéger votre espace de travail.
Authentification
- Authentification par e-mail et mot de passe avec hachage sécurisé des mots de passe
- Vérification de l'e-mail requise pour les nouveaux comptes
- Authentification par session avec cookies HttpOnly
- Expiration automatique de la session après inactivité
- Protection CSRF (Cross-Site Request Forgery) sur toutes les requêtes modifiant l'état
Authentification multi-facteurs (MFA)
Les comptes administrateurs utilisent l'authentification multi-facteurs pour une sécurité renforcée. Lors de la connexion, un administrateur doit vérifier son identité à l'aide d'un code avant d'accéder aux fonctionnalités d'administration.
Sécurité du contenu
- Les en-têtes Content Security Policy (CSP) préviennent les attaques de type cross-site scripting (XSS)
- Toutes les saisies utilisateur sont assainies avant leur stockage et leur affichage
- Les fichiers téléversés sont validés en termes de type et de taille avant traitement