Starke Passwortspeicherung
Passwörter werden niemals als Klartext gespeichert, sondern mit sicherem Hashing aufbewahrt.
- Hash-basierte Speicherung
- Sitzungserneuerung nach der Anmeldung
- Passwortänderungs-Flow
MDNote.dev
Markdown-Arbeitsbereich
Sicherheit
MDNote.dev läuft mit einer Architektur, die Benutzernotizen voneinander trennt und den Login-Flow mit grundlegenden Sicherheitsverfahren schützt.
Passwörter werden niemals als Klartext gespeichert, sondern mit sicherem Hashing aufbewahrt.
Fehlgeschlagene Anmeldeversuche werden verfolgt und riskante Abläufe gedrosselt.
Jeder Benutzer sieht und bearbeitet nur seine eigenen Notizen.
Sitzung
Registrierungs- und Anmeldeprozesse arbeiten mit grundlegenden Sicherheitspraktiken wie Passwort-Hashing, aktiven Benutzerprüfungen und Sitzungserneuerung. Fehlgeschlagene Versuche werden verfolgt, um riskantes Anmeldeverhalten zu drosseln.
Datengrenze
Die MDNote-Anwendung ist vom Panel getrennt. Normale Benutzer greifen auf ihren eigenen Notizbereich zu, nicht auf Verwaltungsmodule. Da Notiz- und Ordneroperationen über die Benutzer-ID eingegrenzt sind, wird eine Vermischung von Daten über Konten hinweg verhindert.
Diese Seite beschreibt den Sicherheitsansatz auf Anwendungsebene; sie ist kein Versprechen für eine End-to-End-Verschlüsselung.
Sicherheitspraxis
Die Kontohygiene is beim Schutz Ihrer Notizen ebenso wichtig wie die Anwendungssicherheit.
Wählen Sie ein schwer zu erratendes Passwort, das Sie nicht bei anderen Diensten verwenden.
Melden Sie sich ab, wenn Sie auf gemeinsam genutzten Computern fertig sind.
Befolgen Sie die Richtlinien Ihrer Organisation, wenn Sie Geheimnisse, Passwörter oder Kundendaten in Notizen schreiben.
Melden Sie verdächtiges Kontoverhalten über den Kontaktkanal.
FAQ
Diese Seite beschreibt den aktuellen Ansatz zur Sitzungs- und Benutzerisolation auf Anwendungsebene. Eine Ende-zu-Ende-Verschlüsselung sollte als separates Produktmerkmal betrachtet werden.
Panel-Module sind mit einem Admin-Filter geschützt. Der normale Benutzer-Flow läuft im Notizbereich von MDNote.
Ja. Die Infrastruktur für Anmeldeversuche registriert Fehlversuche und nutzt diese, um riskante Wiederholungen im Login-Flow zu drosseln.
Sicherer Start
Nach der Registrierung werden Ihre Notizen in Ihrem persönlichen Arbeitsbereich aufbewahrt; sie vermischen sich nicht mit dem Admin-Panel oder den Notizen anderer Benutzer.