MDNote.dev MDNote.dev Markdownワークスペース
ログイン 新規登録

セキュリティ

ノートのための安全なセッションとユーザーの分離

MDNote.devは、ユーザーのノートを互いに分離し、基本的なセキュリティ対策によってログインフローを保護するアーキテクチャで動作します。

パスワードのハッシュ化 セッションの更新 ユーザーごとのデータ分離

強力なパスワード保存

パスワードはプレーンテキストとして保存されることはありません。安全なハッシュ化を用いて保存されます。

  • ハッシュベースの保存
  • ログイン後のセッション更新
  • パスワード変更フロー

ブルートフォース保護

ログイン失敗が追跡され、リスクの高いアクセスフローは制限されます。

  • ログイン試行のログ記録
  • IPおよびユーザー信号の確認
  • 段階的な保護ロジック

ユーザーの分離

各ユーザーは自分自身のノートのみを表示および編集できます。

  • ノートの user_id チェック
  • フォルダの所有権管理
  • 管理者パネルの分離

セッション

アカウントのセキュリティを中心に据えたログインフロー。

登録およびログインプロセスは、パスワードのハッシュ化、アクティブユーザーチェック、セッション更新などの基本的なセキュリティ対策に基づいています。リスクのあるログイン挙動を制限するために、ログイン失敗も追跡されます。

  • プレーンテキストでのパスワード保存なし
  • ログイン成功時のセッション再生成
  • ログイン失敗の記録

データの境界

ユーザーの所有権を通じてノートへのアクセスを制限します。

MDNoteアプリケーションは管理パネルから切り離されています。一般ユーザーは管理モジュールではなく、自身のノート領域のみにアクセスします。ノートおよびフォルダ操作はユーザーIDでスコープが決定されるため、別アカウント of データとの混同を防ぎます。

  • 一般ユーザー向けの /notes に特化したフロー
  • 管理モジュールにおける auth:admin フィルター
  • ノート問い合わせ時のユーザーベースのスコープ適用

このページはアプリケーションレベルのセキュリティアプローチについて説明したものであり、エンドツーエンドの暗号化を保証するものではありません。

セキュリティ習慣

ユーザーが注意すべきことは何ですか?

アカウントの衛生管理は、ノートを保護するうえでアプリケーションのセキュリティと同等に重要です。

強力なパスワード

他のサービスで使用していない、推測されにくいパスワードを設定してください。

共有デバイス

共有コンピュータでの作業が終了したら、必ずログアウトしてください。

機密データ

ノートに秘密情報、パスワード、または顧客データを記録する際は、所属組織のポリシーに従ってください。

サポート通知

不審なアカウントの動きに気づいた場合は、お問い合わせ窓口から報告してください。

よくある質問

セキュリティに関する質問

ノートはエンドツーエンドで暗号化されていますか?

このページでは、現在のアプリケーションレベルにおけるセッションおよびユーザー分離のアプローチについて説明しています。エンドツーエンドの暗号化は、別の製品機能として検討されるべきものです。

一般ユーザーが管理パネルにアクセスすることはできますか?

管理パネルモジュールは管理者用フィルターで保護されています。一般ユーザーのフローはMDNoteのノート領域で実行されます。

ログイン失敗は監視されていますか?

はい。ログイン試行インフラストラクチャはログイン失敗を記録し、ログインフローにおける危険な繰り返しの制限に活用しています。

安全なスタート

自分専用のアカウントで隔離されたノート領域を開きましょう。

登録後、ノートはあなた専用 of ワークスペースで管理され、管理パネルや他ユーザーのノートと混ざることはありません。