MDNote.dev MDNote.dev Espacio de trabajo Markdown
Iniciar sesión Registrarse

Seguridad

Sesiones seguras y aislamiento de usuarios para sus notas

MDNote.dev funciona con una arquitectura que separa las notas de los usuarios entre sí y protege el flujo de inicio de sesión con prácticas de seguridad fundamentales.

Hashing de contraseñas Renovación de sesiones Aislamiento de datos basado en el usuario

Almacenamiento fuerte de contraseñas

Las contraseñas nunca se almacenan como texto plano; se mantienen con hashing seguro.

  • Almacenamiento basado en hash
  • Renovación de sesión tras iniciar sesión
  • Flujo de cambio de contraseña

Protección contra fuerza bruta

Se realiza un seguimiento de los intentos de inicio de sesión fallidos y se limitan los flujos de riesgo.

  • Registro de intentos de inicio de sesión
  • Señales de IP y usuario
  • Lógica de protección progresiva

Aislamiento de usuarios

Cada usuario solo ve y edita sus propias notas.

  • Verificación de user_id en las notas
  • Control de propiedad en las carpetas
  • Separación del panel de administración

Sesión

El flujo de inicio de sesión pone la seguridad de la cuenta en el centro.

Los procesos de registro e inicio de sesión funcionan con prácticas de seguridad fundamentales como el hashing de contraseñas, verificaciones de usuarios activos y renovación de sesiones. Se realiza un seguimiento de los intentos fallidos para limitar los comportamientos de inicio de sesión de riesgo.

  • Sin almacenamiento de contraseñas en texto plano
  • Regeneración de sesión al iniciar sesión correctamente
  • Registro de intentos fallidos

Límite de datos

El acceso a las notas se restringe a través de la propiedad del usuario.

La aplicación MDNote está separada del panel. Los usuarios regulares acceden a su propia área de notas, no a los módulos de administración. Dado que las operaciones de notas y carpetas están delimitadas por el ID de usuario, se evita la mezcla de datos entre cuentas.

  • Flujo enfocado en /notes para usuarios regulares
  • Filtro auth:admin en módulos de administración
  • Ámbito basado en usuario en las consultas de notas

Esta página describe el enfoque de seguridad a nivel de aplicación; no es una promesa de cifrado de extremo a extremo.

Práctica de seguridad

¿A qué deben prestar atención los usuarios?

La higiene de la cuenta es tan importante como la seguridad de la aplicación para proteger sus notas.

Contraseña fuerte

Elija una contraseña difícil de adivinar que no use en otros servicios.

Dispositivos compartidos

Cierre la sesión cuando termine en computadoras compartidas.

Datos sensibles

Siga la política de su organización al escribir secretos, contraseñas o datos de clientes en las notas.

Notificación de soporte

Informe de comportamientos sospechosos en la cuenta a través del canal de contacto.

Preguntas frecuentes

Preguntas sobre seguridad

¿Están las notas cifradas de extremo a extremo?

Esta página describe el enfoque actual de aislamiento de sesiones y usuarios a nivel de aplicación. El cifrado de extremo a extremo debe considerarse como una característica de producto separada.

¿Puede un usuario regular acceder al panel de administración?

Los módulos del panel están protegidos con un filtro de administración. El flujo del usuario regular se ejecuta bajo el área de notas de MDNote.

¿Se monitorean los intentos de inicio de sesión fallidos?

Sí. La infraestructura de intentos de inicio de sesión registra los intentos fallidos y los utiliza para limitar las repeticiones de riesgo en el flujo de inicio de sesión.

Inicio seguro

Abra un área de notas aislada con su propia cuenta.

Después del registro, sus notas se guardan en su espacio de trabajo personal; no se mezclan con el panel de administración ni con las notas de otros usuarios.