MDNote.dev MDNote.dev Markdown-Arbeitsbereich
Anmelden Registrieren

Sicherheit

Sichere Sitzungen und Benutzerisolation für Ihre Notizen

MDNote.dev läuft mit einer Architektur, die Benutzernotizen voneinander trennt und den Login-Flow mit grundlegenden Sicherheitsverfahren schützt.

Passwort-Hashing Sitzungserneuerung Benutzerbasierte Datenisolation

Starke Passwortspeicherung

Passwörter werden niemals als Klartext gespeichert, sondern mit sicherem Hashing aufbewahrt.

  • Hash-basierte Speicherung
  • Sitzungserneuerung nach der Anmeldung
  • Passwortänderungs-Flow

Brute-Force-Schutz

Fehlgeschlagene Anmeldeversuche werden verfolgt und riskante Abläufe gedrosselt.

  • Protokollierung von Anmeldeversuchen
  • IP- und Benutzersignale
  • Progressive Schutzlogik

Benutzerisolation

Jeder Benutzer sieht und bearbeitet nur seine eigenen Notizen.

  • user_id-Prüfung bei Notizen
  • Besitzkontrolle für Ordner
  • Trennung des Admin-Panels

Sitzung

Der Login-Flow stellt die Kontosicherheit in den Mittelpunkt.

Registrierungs- und Anmeldeprozesse arbeiten mit grundlegenden Sicherheitspraktiken wie Passwort-Hashing, aktiven Benutzerprüfungen und Sitzungserneuerung. Fehlgeschlagene Versuche werden verfolgt, um riskantes Anmeldeverhalten zu drosseln.

  • Keine Passwortspeicherung im Klartext
  • Sitzungs-Regenerierung bei erfolgreicher Anmeldung
  • Fehlversuche werden aufgezeichnet

Datengrenze

Der Zugriff auf Notizen wird durch den Benutzerbesitz eingegrenzt.

Die MDNote-Anwendung ist vom Panel getrennt. Normale Benutzer greifen auf ihren eigenen Notizbereich zu, nicht auf Verwaltungsmodule. Da Notiz- und Ordneroperationen über die Benutzer-ID eingegrenzt sind, wird eine Vermischung von Daten über Konten hinweg verhindert.

  • Fokussierter /notes-Flow für normale Benutzer
  • auth:admin-Filter auf Admin-Modulen
  • Benutzerbasierter Scope bei Notizabfragen

Diese Seite beschreibt den Sicherheitsansatz auf Anwendungsebene; sie ist kein Versprechen für eine End-to-End-Verschlüsselung.

Sicherheitspraxis

Worauf sollten Benutzer achten?

Die Kontohygiene is beim Schutz Ihrer Notizen ebenso wichtig wie die Anwendungssicherheit.

Starkes Passwort

Wählen Sie ein schwer zu erratendes Passwort, das Sie nicht bei anderen Diensten verwenden.

Gemeinsam genutzte Geräte

Melden Sie sich ab, wenn Sie auf gemeinsam genutzten Computern fertig sind.

Sensible Daten

Befolgen Sie die Richtlinien Ihrer Organisation, wenn Sie Geheimnisse, Passwörter oder Kundendaten in Notizen schreiben.

Support-Benachrichtigung

Melden Sie verdächtiges Kontoverhalten über den Kontaktkanal.

FAQ

Fragen zur Sicherheit

Sind Notizen Ende-zu-Ende verschlüsselt?

Diese Seite beschreibt den aktuellen Ansatz zur Sitzungs- und Benutzerisolation auf Anwendungsebene. Eine Ende-zu-Ende-Verschlüsselung sollte als separates Produktmerkmal betrachtet werden.

Kann ein normaler Benutzer auf das Admin-Panel zugreifen?

Panel-Module sind mit einem Admin-Filter geschützt. Der normale Benutzer-Flow läuft im Notizbereich von MDNote.

Werden fehlgeschlagene Anmeldeversuche überwacht?

Ja. Die Infrastruktur für Anmeldeversuche registriert Fehlversuche und nutzt diese, um riskante Wiederholungen im Login-Flow zu drosseln.

Sicherer Start

Eröffnen Sie einen isolierten Notizbereich mit Ihrem eigenen Konto.

Nach der Registrierung werden Ihre Notizen in Ihrem persönlichen Arbeitsbereich aufbewahrt; sie vermischen sich nicht mit dem Admin-Panel oder den Notizen anderer Benutzer.