MDNote.dev MDNote.dev Pracovní prostor pro Markdown
Přihlásit se Zaregistrovat se

Zabezpečení

Zabezpečené relace a izolace uživatelů pro vaše poznámky

MDNote.dev běží na architektuře, která odděluje uživatelské poznámky od sebe navzájem a chrání přihlašovací tok pomocí základních bezpečnostních postupů.

Hashování hesel Obnova relace Izolace dat na základě uživatele

Silné ukládání hesel

Hesla se nikdy neukládají jako čistý text; jsou uchovávána pomocí bezpečného hashování.

  • Ukládání na základě hashe
  • Obnova relace po přihlášení
  • Tok změny hesla

Ochrana proti brute-force

Neúspěšné pokusy o přihlášení jsou sledovány a rizikové toky jsou omezovány.

  • Protokolování pokusů o přihlášení
  • Signály IP a uživatele
  • Logika progresivní ochrany

Izolace uživatelů

Každý uživatel vidí a upravuje pouze své vlastní poznámky.

  • Kontrola user_id u poznámek
  • Kontrola vlastnictví složek
  • Oddělení administrátorského panelu

Relace

Přihlašovací tok staví bezpečnost účtu do středu pozornosti.

Procesy registrace a přihlášení pracují se základními bezpečnostními postupy, jako je hashování hesel, kontrola aktivních uživatelů a obnova relací. Neúspěšné pokusy jsou sledovány za účelem omezení rizikového přihlašovacího chování.

  • Žádné ukládání hesel v čistém textu
  • Regenerace relace při úspěšném přihlášení
  • Záznam neúspěšných pokusů

Datová hranice

Přístup k poznámkám je zúžen prostřednictvím vlastnictví uživatele.

Aplikace MDNote je oddělena od panelu. Běžní uživatelé přistupují ke své vlastní oblasti poznámek, nikoli k modulům správy. Vzhledem k tomu, že operace s poznámkami a složkami jsou omezeny ID uživatele, je zabráněno míchání dat mezi účty.

  • Tok zaměřený na /notes pro běžné uživatele
  • Filtr auth:admin na modulech správce
  • Rozsah dotazů na poznámky na základě uživatele

Tato stránka popisuje přístup k zabezpečení na úrovni aplikace; nejedná se o slib end-to-end šifrování.

Bezpečnostní praxe

Na co by si měli uživatelé dát pozor?

Hygiena účtu je při ochraně vašich poznámek stejně důležitá jako zabezpečení aplikace.

Silné heslo

Zvolte těžko odhadnutelné heslo, které nepoužíváte v jiných službách.

Sdílená zařízení

Po dokončení práce na sdílených počítačích se odhlaste.

Citlivá data

Při zápisu tajemství (secrets), hesel nebo zákaznických dat do poznámek postupujte podle zásad vaší organizace.

Oznámení podpory

Nahlaste podezřelé chování účtu prostřednictvím kontaktního kanálu.

Časté dotazy

Otázky týkající se zabezpečení

Jsou poznámky šifrovány end-to-end?

Tato stránka popisuje aktuální přístup k izolaci relací a uživatelů na úrovni aplikace. End-to-end šifrování by mělo být zvažováno jako samostatná funkce produktu.

Může běžný uživatel přistupovat do administrátorského panelu?

Moduly panelu jsou chráněny administrátorským filtrem. Běžný uživatelský tok probíhá v oblasti poznámek MDNote.

Jsou sledovány neúspěšné pokusy o přihlášení?

Ano. Infrastruktura přihlašování zaznamenává neúspěšné pokusy a používá je k omezení rizikových opakování v přihlašovacím toku.

Bezpečný start

Otevřete si izolovanou oblast poznámek s vlastním účtem.

Po registraci jsou vaše poznámky uloženy ve vašem osobním pracovném prostoru; nemíchají se s administrátorským panelem ani s poznámkami ostatních uživatelů.