MDNote.dev MDNote.dev Markdown-werkruimte
Inloggen Registreren

Beveiliging

Beveiligde sessies en gebruikersisolatie voor je notities

MDNote.dev draait op een architectuur die gebruikersnotities van elkaar scheidt en de inlogflow beschermt met fundamentele beveiligingspraktijken.

Wachtwoordhashing Sessievernieuwing Gebruikersgebaseerde data-isolatie

Sterke wachtwoordopslag

Wachtwoorden worden nooit als platte tekst opgeslagen; ze worden bewaard met veilige hashing.

  • Opslag op basis van hash
  • Sessievernieuwing na inloggen
  • Wachtwoordwijzigingsflow

Brute-forcebescherming

Mislukte inlogpogingen worden bijgehouden en risicovolle flows worden beperkt.

  • Registratie van inlogpogingen
  • IP- en gebruikerssignalen
  • Progressive beschermingslogica

Gebruikersisolatie

Elke gebruiker ziet en bewerkt alleen zijn eigen notities.

  • user_id controle op notities
  • Eigendomscontrole op mappen
  • Scheiding van het beheerpaneel

Sessie

De inlogflow stelt accountbeveiliging centraal.

Registratie- en inlogprocessen werken met fundamentele beveiligingspraktijken zoals wachtwoordhashing, actieve gebruikerscontroles en sessievernieuwing. Mislukte pogingen worden bijgehouden om risicovol inloggedrag te beperken.

  • Geen opslag van wachtwoorden in platte tekst
  • Sessie regenereren bij succesvolle login
  • Mislukte pogingen geregistreerd

Datagrens

Toegang tot notities wordt beperkt door gebruikerseigendom.

De MDNote-applicatie is gescheiden van het beheerpaneel. Normale gebruikers hebben toegang tot hun eigen notitiegebied, niet tot beheermodules. Omdat notitie- en mapbewerkingen worden afgebakend door de gebruikers-ID, wordt vermenging van gegevens tussen accounts voorkomen.

  • /notes gerichte flow voor normale gebruikers
  • auth:admin filter op beheermodules
  • Gebruikersgebaseerd bereik in notitiequery's

Deze pagina beschrijft de beveiligingsaanpak op applicatieniveau; het is geen belofte voor end-to-end encryptie.

Beveiligingspraktijk

Waar moeten gebruikers op letten?

Accounthygiëne is net zo belangrijk als applicatiebeveiliging bij het beschermen van je notities.

Sterk wachtwoord

Kies een moeilijk te raden wachtwoord dat je niet voor andere diensten gebruikt.

Gedeelde apparaten

Log uit wanneer je klaar bent op gedeelde computers.

Gevoelige gegevens

Volg het beleid van je organisatie bij het schrijven van geheimen, wachtwoorden of klantgegevens in notities.

Supportmelding

Meld verdacht accountgedrag via het contactkanaal.

FAQ

Vragen over beveiliging

Zijn notities end-to-end versleuteld?

Deze pagina beschrijft de huidige sessie- en gebruikersisolatieaanpak op applicatieniveau. End-to-end encryptie moet worden beschouwd als een aparte productfunctie.

Kan een normale gebruiker toegang krijgen tot het beheerpaneel?

Beheerpaneelmodules zijn beveiligd met een admin-filter. De normale gebruikersflow draait onder het MDNote-notitiegebied.

Worden mislukte inlogpogingen gemonitord?

Ja. De inlogpogingen-infrastructuur registreert mislukte pogingen en gebruikt deze om risicovolle herhalingen in de inlogflow te beperken.

Veilige start

Open een geïsoleerd notitiegebied met je eigen account.

Na registratie worden je notities bewaard in je persoonlijke werkruimte; ze vermengen zich niet met het beheerpaneel of de notities van andere gebruikers.