Bezpieczeństwo konta

KnowStack zapewnia wiele warstw zabezpieczeń konta, chroniąc Twój obszar roboczy.

Uwierzytelnianie

  • Uwierzytelnianie e-mail i hasłem z bezpiecznym haszowaniem haseł
  • Weryfikacja adresu e-mail wymagana dla nowych kont
  • Uwierzytelnianie sesyjne z plikami cookie HttpOnly
  • Automatyczne wygasanie sesji po okresie bezczynności
  • Ochrona przed atakami CSRF (Cross-Site Request Forgery) na wszystkich żądaniach zmieniających stan

Uwierzytelnianie wieloskładnikowe (MFA)

Konta administratorów korzystają z uwierzytelniania wieloskładnikowego w celu zapewnienia dodatkowego bezpieczeństwa. Podczas logowania administrator musi potwierdzić swoją tożsamość za pomocą kodu, zanim uzyska dostęp do funkcji administracyjnych.

Bezpieczeństwo treści

  • Nagłówki Content Security Policy (CSP) zapobiegają atakom typu cross-site scripting (XSS)
  • Wszystkie dane wprowadzane przez użytkowników są oczyszczane przed zapisem i wyświetleniem
  • Przesyłane pliki są weryfikowane pod kątem typu i rozmiaru przed przetworzeniem