MDNote.dev MDNote.dev Markdown munkaterület
Bejelentkezés Regisztráció

Biztonság

Biztonságos munkamenetek és felhasználói izoláció a jegyzeteihez

Az MDNote.dev olyan architektúrával fut, amely elválasztja egymástól a felhasználói jegyzeteket, és alapvető biztonsági gyakorlatokkal védi a bejelentkezési folyamatot.

Jelszó hashing Munkamenet-megújítás Felhasználó-alapú adatszeparáció

Erős jelszótárolás

A jelszavak soha nem tárolódnak egyszerű szövegként; biztonságos hasheléssel vannak védve.

  • Hash-alapú tárolás
  • Munkamenet-megújítás bejelentkezés után
  • Jelszómódosítási folyamat

Brute-force elleni védelem

A sikertelen bejelentkezési kísérleteket nyomon követjük, és a kockázatos folyamatokat korlátozzuk.

  • Bejelentkezési kísérletek naplózása
  • IP és felhasználói szignálok
  • Fokozatos védelmi logika

Felhasználói izoláció

Minden felhasználó csak a saját jegyzeteit láthatja és szerkesztheti.

  • user_id ellenőrzés a jegyzeteken
  • Tulajdonjog ellenőrzés a mappákon
  • Adminisztrációs panel elhatárolása

Munkamenet

A bejelentkezési folyamat a fiók biztonságát helyezi a középpontba.

A regisztrációs és bejelentkezési folyamatok olyan alapvető biztonsági gyakorlatokkal működnek, mint a jelszó-hashing, az aktív felhasználó-ellenőrzés és a munkamenet megújítása. A sikertelen kísérleteket rögzítjük a kockázatos bejelentkezési viselkedés korlátozása érdekében.

  • Nincs egyszerű szöveges jelszótárolás
  • Munkamenet regenerálás sikeres bejelentkezéskor
  • Sikertelen kísérletek rögzítése

Adathatár

A jegyzetekhez való hozzáférés a felhasználói tulajdonjoggal szűkül.

Az MDNote alkalmazás el van választva a paneltől. A normál felhasználók a saját jegyzetterületükhöz férnek hozzá, nem a felügyeleti modulokhoz. Mivel a jegyzet- és mappaműveletek felhasználói azonosítóhoz (user ID) kötöttek, a fiókok közötti adatkeveredés meg van akadályozva.

  • /notes fókuszú folyamat normál felhasználóknak
  • auth:admin szűrő az adminisztrációs modulokon
  • Felhasználó-alapú szűrés a jegyzetlekérdezésekben

Ez az oldal az alkalmazásszintű biztonsági megközelítést írja le; nem jelent végpontok közötti titkosítási ígéretet.

Biztonsági gyakorlat

Mire kell a felhasználóknak figyelniük?

A fiókhigiénia éppolyan fontos a jegyzetek védelmében, mint az alkalmazás biztonsága.

Erős jelszó

Válasszon nehezen kitalálható jelszót, amelyet nem használ más szolgáltatásokban.

Megosztott eszközök

Jelentkezzen ki, ha végzett a közös számítógépeken.

Szenzitív adatok

Kövesse szervezete szabályzatát, ha kulcsokat, jelszavakat vagy ügyféladatokat ír le a jegyzetekbe.

Támogatási értesítés

Jelentse a gyanús fióktevékenységet a kapcsolati csatornán keresztül.

GYIK

Kérdések a biztonságról

A jegyzetek végpontok között titkosítottak?

Ez az oldal a jelenlegi alkalmazásszintű munkamenet- és felhasználói izolációs megközelítést írja le. A végpontok közötti titkosítás külön termékfunkcióként kezelendő.

Elérheti egy normál felhasználó az admin panelt?

A panel moduljait admin szűrő védi. A normál felhasználói folyamat az MDNote jegyzetterülete alatt fut.

Nyomon követik a sikertelen bejelentkezési kísérleteket?

Igen. A bejelentkezési infrastruktúra rögzíti a sikertelen kísérleteket, és ezeket a kockázatos ismétlődések korlátozására használja a folyamatban.

Biztonságos kezdés

Nyisson meg egy elszeparált jegyzetterületet saját fiókjával.

A regisztráció után a jegyzetei a személyes munkaterületén maradnak; nem keverednek az admin panellel vagy más felhasználók jegyzeteivel.