強力なパスワード保存
パスワードはプレーンテキストとして保存されることはありません。安全なハッシュ化を用いて保存されます。
- ハッシュベースの保存
- ログイン後のセッション更新
- パスワード変更フロー
MDNote.dev
Markdownワークスペース
セキュリティ
MDNote.devは、ユーザーのノートを互いに分離し、基本的なセキュリティ対策によってログインフローを保護するアーキテクチャで動作します。
パスワードはプレーンテキストとして保存されることはありません。安全なハッシュ化を用いて保存されます。
ログイン失敗が追跡され、リスクの高いアクセスフローは制限されます。
各ユーザーは自分自身のノートのみを表示および編集できます。
セッション
登録およびログインプロセスは、パスワードのハッシュ化、アクティブユーザーチェック、セッション更新などの基本的なセキュリティ対策に基づいています。リスクのあるログイン挙動を制限するために、ログイン失敗も追跡されます。
データの境界
MDNoteアプリケーションは管理パネルから切り離されています。一般ユーザーは管理モジュールではなく、自身のノート領域のみにアクセスします。ノートおよびフォルダ操作はユーザーIDでスコープが決定されるため、別アカウント of データとの混同を防ぎます。
このページはアプリケーションレベルのセキュリティアプローチについて説明したものであり、エンドツーエンドの暗号化を保証するものではありません。
セキュリティ習慣
アカウントの衛生管理は、ノートを保護するうえでアプリケーションのセキュリティと同等に重要です。
他のサービスで使用していない、推測されにくいパスワードを設定してください。
共有コンピュータでの作業が終了したら、必ずログアウトしてください。
ノートに秘密情報、パスワード、または顧客データを記録する際は、所属組織のポリシーに従ってください。
不審なアカウントの動きに気づいた場合は、お問い合わせ窓口から報告してください。
よくある質問
このページでは、現在のアプリケーションレベルにおけるセッションおよびユーザー分離のアプローチについて説明しています。エンドツーエンドの暗号化は、別の製品機能として検討されるべきものです。
管理パネルモジュールは管理者用フィルターで保護されています。一般ユーザーのフローはMDNoteのノート領域で実行されます。
はい。ログイン試行インフラストラクチャはログイン失敗を記録し、ログインフローにおける危険な繰り返しの制限に活用しています。