Sécurité du compte

KnowStack offre plusieurs niveaux de sécurité pour protéger votre espace de travail.

Authentification

  • Authentification par e-mail et mot de passe avec hachage sécurisé des mots de passe
  • Vérification de l'e-mail requise pour les nouveaux comptes
  • Authentification par session avec cookies HttpOnly
  • Expiration automatique de la session après inactivité
  • Protection CSRF (Cross-Site Request Forgery) sur toutes les requêtes modifiant l'état

Authentification multi-facteurs (MFA)

Les comptes administrateurs utilisent l'authentification multi-facteurs pour une sécurité renforcée. Lors de la connexion, un administrateur doit vérifier son identité à l'aide d'un code avant d'accéder aux fonctionnalités d'administration.

Sécurité du contenu

  • Les en-têtes Content Security Policy (CSP) préviennent les attaques de type cross-site scripting (XSS)
  • Toutes les saisies utilisateur sont assainies avant leur stockage et leur affichage
  • Les fichiers téléversés sont validés en termes de type et de taille avant traitement