Bezpieczeństwo konta
KnowStack zapewnia wiele warstw zabezpieczeń konta, chroniąc Twój obszar roboczy.
Uwierzytelnianie
- Uwierzytelnianie e-mail i hasłem z bezpiecznym haszowaniem haseł
- Weryfikacja adresu e-mail wymagana dla nowych kont
- Uwierzytelnianie sesyjne z plikami cookie HttpOnly
- Automatyczne wygasanie sesji po okresie bezczynności
- Ochrona przed atakami CSRF (Cross-Site Request Forgery) na wszystkich żądaniach zmieniających stan
Uwierzytelnianie wieloskładnikowe (MFA)
Konta administratorów korzystają z uwierzytelniania wieloskładnikowego w celu zapewnienia dodatkowego bezpieczeństwa. Podczas logowania administrator musi potwierdzić swoją tożsamość za pomocą kodu, zanim uzyska dostęp do funkcji administracyjnych.
Bezpieczeństwo treści
- Nagłówki Content Security Policy (CSP) zapobiegają atakom typu cross-site scripting (XSS)
- Wszystkie dane wprowadzane przez użytkowników są oczyszczane przed zapisem i wyświetleniem
- Przesyłane pliki są weryfikowane pod kątem typu i rozmiaru przed przetworzeniem