MDNote.dev MDNote.dev فضای کاری مارک‌داون
ورود به حساب ثبت‌نام

امنیت

نشست‌های امن و ایزوله‌سازی کاربر برای یادداشت‌های شما

MDNote.dev با معماری خاصی اجرا می‌شود که یادداشت‌های کاربران را از یکدیگر جدا کرده و جریان ورود را با روش‌های امنیتی پایه محافظت می‌کند.

هش کردن رمز عبور تمدید نشست ایزوله‌سازی داده‌های کاربر

ذخیره‌سازی قوی رمز عبور

رمزهای عبور هرگز به‌صورت متن ساده ذخیره نمی‌شوند؛ آن‌ها با هش امن نگهداری می‌شوند.

  • ذخیره‌سازی مبتنی بر هش
  • تولید مجدد نشست پس از ورود
  • جریان تغییر رمز عبور

محافظت در برابر بروت‌فورس

تلاش‌های ناموفق ورود ردیابی شده و جریان‌های مشکوک محدود می‌شوند.

  • ثبت تلاش‌های ورود
  • سیگنال‌های IP و کاربر
  • منطق محافظت تدریجی

ایزوله‌سازی کاربر

هر کاربر فقط یادداشت‌های خود را می‌بیند و ویرایش می‌کند.

  • بررسی user_id روی یادداشت‌ها
  • کنترل مالکیت پوشه‌ها
  • تفکیک پنل مدیریت

نشست (Session)

جریان ورود، امنیت حساب را در مرکز توجه قرار می‌دهد.

فرآیندهای ثبت‌نام و ورود با شیوه‌های امنیتی پایه مانند هش کردن رمز عبور، بررسی‌های کاربر فعال و بازسازی نشست کار می‌کنند. تلاش‌های ناموفق ردیابی می‌شوند تا رفتارهای ورود پرخطر محدود شوند.

  • عدم ذخیره‌سازی رمز عبور به‌صورت متن ساده
  • بازسازی شناسه نشست در ورود موفق
  • ثبت تلاش‌های ناموفق ورود

مرز داده‌ها

دسترسی به یادداشت‌ها از طریق مالکیت کاربر محدود می‌شود.

برنامه MDNote از پنل جدا شده است. کاربران عادی به بخش یادداشت‌های خود دسترسی دارند، نه ماژول‌های مدیریت. از آنجا که عملیات یادداشت و پوشه بر اساس شناسه کاربر (user ID) محدود شده است، از ترکیب داده‌های حساب‌های مختلف جلوگیری می‌شود.

  • جریان متمرکز بر notes/ برای کاربران عادی
  • فیلتر auth:admin روی ماژول‌های مدیریت
  • محدوده کاربری در کوئری‌های یادداشت

این صفحه رویکرد امنیتی در سطح برنامه را توصیف می‌کند؛ و تعهدی برای رمزنگاری سرتاسری (end-to-end) نیست.

توصیه امنیتی

کاربران به چه نکاتی باید توجه کنند؟

بهداشت حساب کاربری به اندازه امنیت برنامه در محافظت از یادداشت‌های شما اهمیت دارد.

رمز عبور قوی

رمز عبوری سخت و غیرقابل حدس انتخاب کنید که در سرویس‌های دیگر استفاده نشده باشد.

دستگاه‌های مشترک

هنگامی که کارتان در رایانه‌های مشترک تمام شد، خارج شوید.

داده‌های حساس

هنگام نوشتن اطلاعات سری، رمزها یا داده‌های مشتری در یادداشت‌ها، از خط‌مشی سازمان خود پیروی کنید.

گزارش مشکوک

رفتار مشکوک حساب را از طریق کانال ارتباطی گزارش دهید.

سوالات متداول

سوالات متداول درباره امنیت

آیا یادداشت‌ها رمزنگاری سرتاسری می‌شوند؟

این صفحه رویکرد فعلی امنیت نشست در سطح برنامه و ایزوله‌سازی کاربر را توصیف می‌کند. رمزنگاری سرتاسری باید به عنوان یک ویژگی مجزا در محصول در نظر گرفته شود.

آیا یک کاربر معمولی می‌تواند به پنل مدیریت دسترسی داشته باشد؟

ماژول‌های پنل با فیلتر ادمین محافظت می‌شوند. جریان کاربر معمولی در بخش یادداشت‌های MDNote اجرا می‌شود.

آیا تلاش‌های ناموفق ورود نظارت می‌شوند؟

بله. زیرساخت ورود تلاش‌های ناموفق را ثبت کرده و از آن‌ها برای محدود کردن تکرارهای پرخطر در جریان ورود استفاده می‌کند.

شروع امن

یک فضای یادداشت ایزوله با حساب کاربری خود باز کنید.

پس از ثبت‌نام، یادداشت‌های شما در فضای کاری شخصی شما نگهداری می‌شوند؛ آن‌ها با پنل مدیریت یا یادداشت‌های دیگر کاربران ترکیب نخواهند شد.