MDNote.dev MDNote.dev Przestrzeń robocza Markdown
Zaloguj się Zarejestruj się

Bezpieczeństwo

Bezpieczne sesje i izolacja użytkowników dla Twoich notatek

MDNote.dev działa w architekturze, która oddziela notatki użytkowników od siebie i chroni przepływ logowania za pomocą fundamentalnych praktyk bezpieczeństwa.

Haszowanie haseł Odnawianie sesji Izolacja danych użytkowników

Bezpieczne przechowywanie haseł

Hasła nigdy nie są przechowywane w formie czystego tekstu; są zabezpieczone bezpiecznym haszowaniem.

  • Przechowywanie oparte na haszowaniu
  • Odnawianie sesji po zalogowaniu
  • Przepływ zmiany hasła

Ochrona brute-force

Nieudane próby logowania są śledzone, a podejrzane przepływy są ograniczane.

  • Rejestrowanie prób logowania
  • Sygnały IP i użytkownika
  • Logika stopniowej ochrony

Izolacja użytkowników

Każdy użytkownik widzi i edytuje tylko własne notatki.

  • Sprawdzanie user_id w notatkach
  • Kontrola własności folderów
  • Oddzielenie panelu administratora

Sesja

Przepływ logowania stawia bezpieczeństwo konta w centrum uwagi.

Procesy rejestracji i logowania opierają się na fundamentalnych praktykach bezpieczeństwa, takich jak haszowanie haseł, sprawdzanie aktywnych użytkowników i odnawianie sesji. Nieudane próby logowania są monitorowane, aby spowolnić podejrzane zachowania.

  • Brak przechowywania haseł w czystym tekście
  • Regeneracja sesji po udanym logowaniu
  • Rejestrowanie nieudanych prób

Granica danych

Dostęp do notatek jest zawężony przez własność użytkownika.

Aplikacja MDNote jest oddzielona od panelu. Zwykli użytkownicy mają dostęp do własnego obszaru notatek, a nie do modułów zarządzania. Ponieważ operacje na notatkach i folderach są ograniczone przez ID użytkownika, mieszanie danych między kontami jest uniemożliwione.

  • Przepływ skupiony na /notes dla zwykłych użytkowników
  • Filtr auth:admin na modułach panelu
  • Zakres oparty na ID użytkownika w zapytaniach o notatki

Ta strona opisuje podejście do bezpieczeństwa na poziomie aplikacji; nie stanowi obietnicy szyfrowania typu end-to-end.

Praktyka bezpieczeństwa

Na co użytkownicy powinni zwrócić uwagę?

Higiena konta jest tak samo ważna w ochronie Twoich notatek, jak bezpieczeństwo aplikacji.

Silne hasło

Wybierz hasło trudne do odgadnięcia i nieużywane w innych usługach.

Współdzielone urządzenia

Wyloguj się po zakończeniu pracy na współdzielonych komputerach.

Wrażliwe dane

Przestrzegaj polityki swojej organizacji podczas zapisywania sekretów, haseł lub danych klientów w notatkach.

Powiadomienia wsparcia

Zgłaszaj podejrzane zachowania konta za pośrednictwem kanału kontaktowego.

FAQ

Pytania o bezpieczeństwo

Czy notatki są szyfrowane end-to-end?

Ta strona opisuje obecne podejście do izolacji sesji i użytkowników na poziomie aplikacji. Szyfrowanie end-to-end powinno być traktowane jako osobna funkcja produktu.

Czy zwykły użytkownik może uzyskać dostęp do panelu administratora?

Moduły panelu są chronione filtrem administratora. Przepływ pracy zwykłego użytkownika odbywa się w obszarze notatek MDNote.

Czy nieudane próby logowania są monitorowane?

Tak. Infrastruktura rejestruje nieudane próby i używa ich do spowalniania podejrzanych powtórzeń w przepływie logowania.

Bezpieczny start

Otwórz izolowany obszar notatek na własnym koncie.

Po rejestracji Twoje notatki są przechowywane w Twojej osobistej przestrzeni roboczej; nie mieszają się z panelem administratora ani notatkami innych użytkowników.