ذخیرهسازی قوی رمز عبور
رمزهای عبور هرگز بهصورت متن ساده ذخیره نمیشوند؛ آنها با هش امن نگهداری میشوند.
- ذخیرهسازی مبتنی بر هش
- تولید مجدد نشست پس از ورود
- جریان تغییر رمز عبور
MDNote.dev
فضای کاری مارکداون
امنیت
MDNote.dev با معماری خاصی اجرا میشود که یادداشتهای کاربران را از یکدیگر جدا کرده و جریان ورود را با روشهای امنیتی پایه محافظت میکند.
رمزهای عبور هرگز بهصورت متن ساده ذخیره نمیشوند؛ آنها با هش امن نگهداری میشوند.
تلاشهای ناموفق ورود ردیابی شده و جریانهای مشکوک محدود میشوند.
هر کاربر فقط یادداشتهای خود را میبیند و ویرایش میکند.
نشست (Session)
فرآیندهای ثبتنام و ورود با شیوههای امنیتی پایه مانند هش کردن رمز عبور، بررسیهای کاربر فعال و بازسازی نشست کار میکنند. تلاشهای ناموفق ردیابی میشوند تا رفتارهای ورود پرخطر محدود شوند.
مرز دادهها
برنامه MDNote از پنل جدا شده است. کاربران عادی به بخش یادداشتهای خود دسترسی دارند، نه ماژولهای مدیریت. از آنجا که عملیات یادداشت و پوشه بر اساس شناسه کاربر (user ID) محدود شده است، از ترکیب دادههای حسابهای مختلف جلوگیری میشود.
این صفحه رویکرد امنیتی در سطح برنامه را توصیف میکند؛ و تعهدی برای رمزنگاری سرتاسری (end-to-end) نیست.
توصیه امنیتی
بهداشت حساب کاربری به اندازه امنیت برنامه در محافظت از یادداشتهای شما اهمیت دارد.
رمز عبوری سخت و غیرقابل حدس انتخاب کنید که در سرویسهای دیگر استفاده نشده باشد.
هنگامی که کارتان در رایانههای مشترک تمام شد، خارج شوید.
هنگام نوشتن اطلاعات سری، رمزها یا دادههای مشتری در یادداشتها، از خطمشی سازمان خود پیروی کنید.
رفتار مشکوک حساب را از طریق کانال ارتباطی گزارش دهید.
سوالات متداول
این صفحه رویکرد فعلی امنیت نشست در سطح برنامه و ایزولهسازی کاربر را توصیف میکند. رمزنگاری سرتاسری باید به عنوان یک ویژگی مجزا در محصول در نظر گرفته شود.
ماژولهای پنل با فیلتر ادمین محافظت میشوند. جریان کاربر معمولی در بخش یادداشتهای MDNote اجرا میشود.
بله. زیرساخت ورود تلاشهای ناموفق را ثبت کرده و از آنها برای محدود کردن تکرارهای پرخطر در جریان ورود استفاده میکند.
شروع امن
پس از ثبتنام، یادداشتهای شما در فضای کاری شخصی شما نگهداری میشوند؛ آنها با پنل مدیریت یا یادداشتهای دیگر کاربران ترکیب نخواهند شد.