MDNote.dev MDNote.dev Espace de travail Markdown
Connexion Inscription

Sécurité

Sessions sécurisées et isolation des utilisateurs pour vos notes

MDNote.dev fonctionne avec une architecture qui sépare les notes des utilisateurs les unes des autres et protège le flux de connexion avec des pratiques de sécurité fondamentales.

Hachage des mots de passe Renouvellement de session Isolation des données par utilisateur

Stockage fort des mots de passe

Les mots de passe ne sont jamais stockés en texte brut ; ils sont conservés avec un hachage sécurisé.

  • Stockage basé sur le hachage
  • Renouvellement de session après connexion
  • Flux de modification de mot de passe

Protection brute-force

Les tentatives de connexion échouées sont suivies et les flux risqués sont limités.

  • Journalisation des tentatives de connexion
  • Signaux IP et utilisateur
  • Logique de protection progressive

Isolation des utilisateurs

Chaque utilisateur ne voit et ne modifie que ses propres notes.

  • Contrôle de user_id sur les notes
  • Contrôle de propriété sur les dossiers
  • Séparation du panneau d'administration

Session

Le flux de connexion place la sécurité du compte au centre.

Les processus d'inscription et de connexion fonctionnent avec des pratiques de sécurité fondamentales telles que le hachage des mots de passe, les contrôles d'utilisateurs actifs et le renouvellement de session. Les tentatives échouées sont suivies pour limiter les comportements de connexion risqués.

  • Pas de stockage de mot de passe en texte brut
  • Régénération de session lors d'une connexion réussie
  • Enregistrement des tentatives échouées

Limite des données

L'accès aux notes est restreint par la propriété de l'utilisateur.

L'application MDNote est séparée du panneau. Les utilisateurs réguliers accèdent à leur propre zone de notes, pas aux modules de gestion. Étant donné que les opérations sur les notes et les dossiers sont limitées par l'ID de l'utilisateur, le mélange de données entre comptes est évité.

  • Flux axé sur /notes pour les utilisateurs réguliers
  • Filtre auth:admin sur les modules d'administration
  • Portée basée sur l'utilisateur dans les requêtes de notes

Cette page décrit l'approche de sécurité au niveau de l'application ; ce n'est pas une promesse de chiffrement de bout en bout.

Pratique de sécurité

À quoi les utilisateurs doivent-ils faire attention ?

L'hygiène du compte est aussi importante que la sécurité de l'application pour protéger vos notes.

Mot de passe fort

Choisissez un mot de passe difficile à deviner et non utilisé sur d'autres services.

Appareils partagés

Déconnectez-vous lorsque vous avez terminé sur des ordinateurs partagés.

Données sensibles

Suivez la politique de votre organisation lorsque vous écrivez des secrets, des mots de passe ou des données client dans les notes.

Notification de support

Signalez tout comportement de compte suspect via le canal de contact.

FAQ

Questions sur la sécurité

Les notes sont-elles chiffrées de bout en bout ?

Cette page décrit l'approche actuelle de session et d'isolation des utilisateurs au niveau de l'application. Le chiffrement de bout en bout doit être considéré comme une fonctionnalité produit distincte.

Un utilisateur régulier peut-il accéder au panneau d'administration ?

Les modules du panneau sont protégés par un filtre d'administration. Le flux de l'utilisateur régulier s'exécute sous la zone de notes MDNote.

Les tentatives de connexion échouées sont-elles surveillées ?

Oui. L'infrastructure de tentative de connexion enregistre les tentatives échouées et les utilise pour limiter les répétitions risquées dans le flux de connexion.

Démarrage sécurisé

Ouvrez une zone de notes isolée avec votre propre compte.

Après l'inscription, vos notes sont conservées dans votre espace de travail personnel ; elles ne se mélangent pas avec le panneau d'administration ni avec les notes des autres utilisateurs.