Безопасность аккаунта

KnowStack обеспечивает многоуровневую защиту аккаунта для вашего рабочего пространства.

Аутентификация

  • Аутентификация по email и паролю с безопасным хешированием паролей
  • Подтверждение email обязательно для новых аккаунтов
  • Аутентификация на основе сессий с HttpOnly-куки
  • Автоматическое завершение сессии после периода неактивности
  • Защита от CSRF (межсайтовой подделки запросов) для всех запросов, изменяющих состояние

Многофакторная аутентификация (MFA)

Аккаунты администраторов защищены многофакторной аутентификацией. При входе администратор должен подтвердить свою личность с помощью кода, прежде чем получить доступ к функциям управления.

Безопасность контента

  • Заголовки Content Security Policy (CSP) предотвращают атаки межсайтового скриптинга (XSS)
  • Все пользовательские данные проходят санитизацию перед сохранением и отображением
  • Загружаемые файлы проверяются по типу и размеру перед обработкой