Безопасность аккаунта
KnowStack обеспечивает многоуровневую защиту аккаунта для вашего рабочего пространства.
Аутентификация
- Аутентификация по email и паролю с безопасным хешированием паролей
- Подтверждение email обязательно для новых аккаунтов
- Аутентификация на основе сессий с HttpOnly-куки
- Автоматическое завершение сессии после периода неактивности
- Защита от CSRF (межсайтовой подделки запросов) для всех запросов, изменяющих состояние
Многофакторная аутентификация (MFA)
Аккаунты администраторов защищены многофакторной аутентификацией. При входе администратор должен подтвердить свою личность с помощью кода, прежде чем получить доступ к функциям управления.
Безопасность контента
- Заголовки Content Security Policy (CSP) предотвращают атаки межсайтового скриптинга (XSS)
- Все пользовательские данные проходят санитизацию перед сохранением и отображением
- Загружаемые файлы проверяются по типу и размеру перед обработкой