Безпека облікового запису
KnowStack забезпечує кілька рівнів захисту облікового запису для вашого робочого простору.
Автентифікація
- Автентифікація за електронною поштою та паролем із захищеним хешуванням паролів
- Підтвердження електронної пошти обов'язкове для нових облікових записів
- Автентифікація на основі сесій із файлами cookie HttpOnly
- Автоматичне завершення сесії після певного часу бездіяльності
- Захист від CSRF (міжсайтової підробки запитів) для всіх запитів, що змінюють стан
Багатофакторна автентифікація (MFA)
Облікові записи адміністраторів використовують багатофакторну автентифікацію для додаткового захисту. Під час входу адміністратор повинен підтвердити свою особу за допомогою коду, перш ніж отримати доступ до функцій адміністрування.
Безпека контенту
- Заголовки Content Security Policy (CSP) запобігають атакам міжсайтового скриптингу (XSS)
- Усі дані, введені користувачем, проходять санітизацію перед збереженням і відображенням
- Завантажувані файли перевіряються за типом і розміром перед обробкою