MDNote.dev MDNote.dev Markdown-arbetsyta
Logga in Registrera dig

Säkerhet

Säkra sessioner och användarisolering för dina anteckningar

MDNote.dev körs med en arkitektur som separerar användarantecningar från varandra och skyddar inloggningsflödet med grundläggande säkerhetsmetoder.

Lösenordshashning Sessionsförnyelse Användarbaserad dataisolering

Säker lösenordslagring

Lösenord lagras aldrig som fritext; de sparas med säker hashning.

  • Hashbaserad lagring
  • Sessionsförnyelse efter inloggning
  • Flöde för lösenordsbyte

Skydd mot råstyrkeattacker

Misslyckade inloggningsförsök spåras och riskfyllda flöden begränsas.

  • Loggning av inloggningsförsök
  • IP- och användarsignaler
  • Progressiv skyddslogik

Användarisolering

Varje användare ser och redigerar endast sina egna anteckningar.

  • user_id-kontroll på anteckningar
  • Ägandekontroll på mappar
  • Separation av administratörspanel

Session

Inloggningsflödet sätter kontosäkerheten i centrum.

Registrerings- och inloggningsprocesser arbetar med grundläggande säkerhetsmetoder som lösenordshashning, aktiva användarkontroller och sessionsförnyelse. Misslyckade försök spåras för att dämpa riskfyllda inloggningsbeteenden.

  • Ingen lösenordslagring i fritext
  • Sessionsregenerering vid lyckad inloggning
  • Misslyckade försök registreras

Datagräns

Anteckningsåtkomst begränsas genom användarägande.

MDNote-applikationen är separerad från panelen. Vanliga användare har tillgång till sitt eget anteckningsområde, inte hanteringsmoduler. Eftersom antecknings- och mappåtgärder är begränsade av användar-ID förhindras datablandning mellan konton.

  • /notes-fokuserat flöde för vanliga användare
  • auth:admin-filter på adminmoduler
  • Användarbaserad räckvidd i anteckningsfrågor

Denna sida beskriver säkerhetsmetoden på applikationsnivå; det är inte ett löfte om totalsträckskryptering.

Säkerhetspraxis

Vad bör användare tänka på?

Kontohygien är lika viktig som applikationssäkerhet för att skydda dina anteckningar.

Starkt lösenord

Välj ett svårgissat lösenord som inte används på andra tjänster.

Delade enheter

Logga ut när du är klar på delade datorer.

Känsliga data

Följ din organisations policy när du skriver hemligheter, lösenord eller kunddata i anteckningar.

Supportmeddelande

Rapportera misstänkt kontobeteende via kontaktkanalen.

FAQ

Frågor om säkerhet

Är anteckningar totalsträckskrypterade (end-to-end)?

Denna sida beskriver den nuvarande metoden för session- och användarisolering på applikationsnivå. Totalsträckskryptering bör betraktas som en separat produktfunktion.

Kan en vanlig användare komma åt administratörspanelen?

Panelmoduler är skyddade med ett administratörsfilter. Vanliga användares flöde körs under MDNote-anteckningsytan.

Övervakas misslyckade inloggningsförsök?

Yes. Infrastrukturen för inloggningsförsök registrerar misslyckade försök och använder dem för att strypa riskfyllda upprepningar i inloggningsflödet.

Säker start

Öppna en isolerad anteckningsyta med ditt eget konto.

Efter registreringen sparas dina anteckningar i din personliga arbetsyta; de blandas inte med administratörspanelen eller andra användares anteckningar.