MDNote.dev MDNote.dev Ruang kerja Markdown
Masuk Daftar

Keamanan

Sesi aman dan isolasi pengguna untuk catatan Anda

MDNote.dev berjalan dengan arsitektur yang memisahkan catatan pengguna satu sama lain dan melindungi alur masuk dengan praktik keamanan mendasar.

Hashing kata sandi Pembaruan sesi Isolasi data berbasis pengguna

Penyimapanan kata sandi yang kuat

Kata sandi tidak pernah disimpan sebagai teks biasa; kata sandi disimpan dengan hashing aman.

  • Penyimpanan berbasis hash
  • Pembaruan sesi setelah masuk
  • Alur perubahan kata sandi

Perlindungan brute-force

Percobaan masuk yang gagal dilacak dan alur berisiko dibatasi kecepatannya.

  • Pencatatan percobaan masuk
  • Sinyal IP dan pengguna
  • Logika perlindungan progresif

Isolasi pengguna

Setiap pengguna hanya melihat dan mengedit catatan mereka sendiri.

  • Pemeriksaan user_id pada catatan
  • Kontrol kepemilikan pada folder
  • Pemisahan panel admin

Sesi

Alur masuk menempatkan keamanan akun di pusat.

Proses pendaftaran dan masuk bekerja dengan praktik keamanan mendasar seperti hashing kata sandi, pemeriksaan pengguna aktif, dan pembaruan sesi. Percobaan gagal dilacak untuk membatasi perilaku masuk yang berisiko.

  • Tidak ada penyimpanan kata sandi teks biasa
  • Regenerasi sesi saat masuk berhasil
  • Percobaan gagal dicatat

Batasan data

Akses catatan dipersempit melalui kepemilikan pengguna.

Aplikasi MDNote dipisahkan dari panel. Pengguna biasa mengakses area catatan mereka sendiri, bukan modul manajemen. Karena operasi catatan dan folder dibatasi oleh ID pengguna, pencampuran data lintas akun dapat dicegah.

  • Alur fokus pada /notes untuk pengguna biasa
  • Filter auth:admin pada modul admin
  • Cakupan berbasis pengguna dalam kueri catatan

Halaman ini menjelaskan pendekatan keamanan tingkat aplikasi; ini bukan janji enkripsi end-to-end.

Praktik keamanan

Apa yang harus diperhatikan pengguna?

Kebersihan akun sama pentingnya dengan keamanan aplikasi dalam melindungi catatan Anda.

Kata sandi yang kuat

Pilih kata sandi yang sulit ditebak dan tidak digunakan pada layanan lain.

Perangkat bersama

Keluar dari sesi setelah Anda selesai di komputer bersama.

Data sensitif

Ikuti kebijakan organisasi Anda saat menulis rahasia, kata sandi, atau data pelanggan di catatan.

Notifikasi dukungan

Laporkan perilaku akun yang mencurigakan melalui saluran kontak.

FAQ

Pertanyaan seputar keamanan

Apakah catatan dienkripsi secara end-to-end?

Halaman ini menjelaskan pendekatan isolasi sesi dan pengguna tingkat aplikasi saat ini. Enkripsi end-to-end harus dipertimbangkan sebagai fitur produk yang terpisah.

Apakah pengguna biasa dapat mengakses panel admin?

Modul panel dilindungi dengan filter admin. Alur kerja pengguna biasa berjalan di bawah area catatan MDNote.

Apakah percobaan masuk yang gagal dipantau?

Ya. Infrastruktur percobaan masuk mencatat percobaan yang gagal dan menggunakannya untuk membatasi pengulangan yang berisiko dalam alur masuk.

Mulai dengan aman

Buka area catatan yang terisolasi dengan akun Anda sendiri.

Setelah pendaftaran, catatan Anda disimpan di ruang kerja pribadi Anda; catatan tersebut tidak bercampur dengan panel admin atau catatan pengguna lain.