MDNote.dev MDNote.dev Spazio di lavoro Markdown
Accedi Registrati

Sicurezza

Sessioni sicure e isolamento degli utenti per le tue note

MDNote.dev funziona con un'architettura che separa le note degli utenti tra loro e protegge il flusso di accesso con pratiche di sicurezza fondamentali.

Hashing delle password Rinnovo della sessione Isolamento dei dati basato sull'utente

Archiviazione sicura delle password

Le password non vengono mai memorizzate in testo normale; vengono conservate con hashing sicuro.

  • Archiviazione basata su hash
  • Rinnovo della sessione dopo l'accesso
  • Flusso di modifica della password

Protezione da brute-force

I tentativi di accesso falliti vengono monitorati e i flussi rischiosi vengono limitati.

  • Registrazione dei tentativi di accesso
  • Segnali IP e utente
  • Logica di protezione progressiva

Isolamento dell'utente

Ogni utente vede e modifica solo le proprie note.

  • Controllo user_id sulle note
  • Controllo di proprietà sulle cartelle
  • Separazione del pannello amministrativo

Sessione

Il flusso di accesso mette al centro la sicurezza dell'account.

I processi di registrazione e accesso funzionano con pratiche di sicurezza fondamentali come hashing delle password, controlli degli utenti attivi e rinnovo della sessione. I tentativi falliti vengono tracciati per limitare i comportamenti di accesso rischiosi.

  • Nessuna memorizzazione delle password in testo semplice
  • Rigenerazione della sessione al login corretto
  • Tentativi falliti registrati

Limite dei dati

L'accesso alle note è limitato dalla proprietà dell'utente.

L'applicazione MDNote è separata dal pannello. Gli utenti normali accedono alla propria area note, non ai moduli di gestione. Poiché le operazioni su note e cartelle sono limitate dall'ID utente, si evita la commistione di dati tra account diversi.

  • Flusso focalizzato su /notes per gli utenti normali
  • Filtro auth:admin sui moduli admin
  • Ambito basato sull'utente nelle query delle note

Questa pagina descrive l'approccio alla sicurezza a livello applicativo; non è una promessa di crittografia end-to-end.

Pratica di sicurezza

A cosa dovrebbero prestare attenzione gli utenti?

L'igiene dell'account è importante quanto la sicurezza dell'applicazione per proteggere le tue note.

Password sicura

Scegli una password difficile da indovinare e non utilizzata su altri servizi.

Dispositivi condivisi

Esci al termine della sessione su computer condivisi.

Dati sensibili

Segui le policy della tua organizzazione quando scrivi segreti, password o dati dei clienti nelle note.

Notifica di supporto

Segnala comportamenti sospetti dell'account tramite il canale di contatto.

FAQ

Domande sulla sicurezza

Le note sono crittografate end-to-end?

Questa pagina descrive l'attuale approccio a livello applicativo per l'isolamento di sessioni e utenti. La crittografia end-to-end dovrebbe essere considerata come una funzionalità di prodotto separata.

Un utente normale può accedere al pannello admin?

I moduli del pannello sono protetti da un filtro amministrativo. Il flusso dell'utente normale viene eseguito nell'area note di MDNote.

I tentativi di accesso falliti vengono monitorati?

Sì. L'infrastruttura di tentativi di accesso registra i fallimenti e li utilizza per limitare le ripetizioni rischiose nel flusso di accesso.

Inizio sicuro

Apri un'area note isolata con il tuo account.

Dopo la registrazione, le tue note vengono conservate nel tuo spazio di lavoro personale; non si mescolano con il pannello amministrativo o con le note di altri utenti.