MDNote.dev MDNote.dev Không gian làm việc Markdown
Đăng Nhập Đăng Ký

Bảo mật

Phiên làm việc an toàn và cô lập người dùng cho ghi chú của bạn

MDNote.dev hoạt động với kiến trúc tách biệt các ghi chú của người dùng với nhau và bảo vệ luồng đăng nhập bằng các biện pháp bảo mật cơ bản.

Băm mật khẩu Làm mới phiên làm việc Cô lập dữ liệu theo người dùng

Lưu trữ mật khẩu mạnh mẽ

Mật khẩu không bao giờ được lưu dưới dạng văn bản thuần túy; chúng được lưu giữ bằng phương pháp băm bảo mật.

  • Lưu trữ dựa trên mã băm
  • Làm mới phiên làm việc sau khi đăng nhập
  • Luồng thay đổi mật khẩu

Bảo vệ chống brute-force

Các lần đăng nhập thất bại được theo dõi và các luồng rủi ro sẽ bị hạn chế tốc độ.

  • Ghi nhật ký lần đăng nhập thử
  • Tín hiệu IP và người dùng
  • Logic bảo vệ lũy tiến

Cô lập người dùng

Mỗi người dùng chỉ nhìn thấy và chỉnh sửa ghi chú của riêng họ.

  • Kiểm tra user_id trên ghi chú
  • Kiểm soát quyền sở hữu trên thư mục
  • Phân tách bảng quản trị

Phiên làm việc

Luồng đăng nhập đặt bảo mật tài khoản làm trung tâm.

Quy trình đăng ký và đăng nhập hoạt động với các biện pháp bảo mật cơ bản như băm mật khẩu, kiểm tra người dùng hoạt động và làm mới phiên làm việc. Các lần thử thất bại được theo dõi để hạn chế các hành vi đăng nhập rủi ro.

  • Không lưu trữ mật khẩu văn bản thuần túy
  • Tạo lại phiên làm việc khi đăng nhập thành công
  • Ghi lại các lần thử thất bại

Ranh giới dữ liệu

Quyền truy cập ghi chú được thu hẹp thông qua quyền sở hữu của người dùng.

Ứng dụng MDNote được tách biệt khỏi bảng điều khiển. Người dùng thông thường truy cập khu vực ghi chú của riêng họ, không truy cập các mô-đun quản trị. Vì các thao tác với ghi chú và thư mục được thu hẹp theo ID người dùng, việc trộn lẫn dữ liệu giữa các tài khoản sẽ bị ngăn chặn.

  • Luồng tập trung vào /notes cho người dùng thông thường
  • Bộ lọc auth:admin trên các mô-đun quản trị
  • Phạm vi theo người dùng trong các truy vấn ghi chú

Trang này mô tả phương pháp tiếp cận bảo mật ở cấp độ ứng dụng; nó không phải là một lời hứa mã hóa đầu cuối.

Thực hành bảo mật

Người dùng nên chú ý điều gì?

Vệ sinh tài khoản cũng quan trọng như bảo mật ứng dụng trong việc bảo vệ các ghi chú của bạn.

Mật khẩu mạnh

Chọn một mật khẩu khó đoán không được sử dụng trên các dịch vụ khác.

Thiết bị dùng chung

Đăng xuất khi bạn hoàn thành công việc trên máy tính dùng chung.

Dữ liệu nhạy cảm

Tuân thủ chính sách của tổ chức khi viết thông tin bí mật, mật khẩu hoặc dữ liệu khách hàng trong ghi chú.

Thông báo hỗ trợ

Báo cáo hành vi đáng ngờ của tài khoản thông qua kênh liên hệ.

FAQ

Câu hỏi về bảo mật

Ghi chú có được mã hóa đầu cuối không?

Trang này mô tả cách tiếp cận cô lập người dùng và phiên làm việc cấp ứng dụng hiện tại. Mã hóa đầu cuối nên được xem xét như một tính năng sản phẩm riêng biệt.

Người dùng thông thường có thể truy cập bảng quản trị không?

Các mô-đun bảng quản trị được bảo vệ bằng bộ lọc quản trị. Luồng của người dùng thông thường chạy dưới khu vực ghi chú MDNote.

Các lần đăng nhập thất bại có bị giám sát không?

Có. Cơ sở hạ tầng đăng nhập ghi lại các lần thử thất bại và sử dụng chúng để hạn chế các lần lặp lại rủi ro trong luồng đăng nhập.

Khởi đầu an toàn

Mở một khu vực ghi chú cô lập bằng tài khoản của riêng bạn.

Sau khi đăng ký, các ghi chú của bạn được giữ trong không gian làm việc cá nhân của bạn; chúng không bị lẫn lộn với bảng quản trị hoặc ghi chú của người dùng khác.