MDNote.dev MDNote.dev Markdown 工作区
登录 注册

安全性

为您的笔记提供安全会话与用户隔离

MDNote.dev 运行于一种将用户笔记彼此隔绝的架构上,并使用基础的安全实践保护登录流程。

密码哈希存储 会话定期更新 基于用户的隔离

强密码存储

密码绝不以明文形式存储,均采用安全哈希加密保存。

  • 基于哈希的存储
  • 登录后更新会话
  • 密码修改流程

防暴力破解

追踪失败的登录尝试,并对高风险流程进行限流。

  • 登录尝试记录
  • IP 及用户行为信号识别
  • 渐进式保护逻辑

用户隔离

每位用户只能查看和编辑自己的笔记。

  • 笔记关联 user_id 检查
  • 文件夹所有权控制
  • 管理后台权限隔离

会话安全

登录流程将账户安全放在首位。

注册和登录过程结合了密码哈希、活跃用户验证和会话更新等基础安全实践。失败的登录尝试会被跟踪,以限制高风险的频繁登录行为。

  • 不存储明文密码
  • 登录成功时重新生成会话
  • 记录失败的登录尝试

数据边界

通过用户所有权收窄笔记访问权限。

MDNote 应用程序与管理后台相互分离。普通用户只访问自己的笔记区域,无法接触管理模块。由于笔记和文件夹操作受限于用户 ID 范围,从而防止了跨账户数据混淆。

  • 普通用户专注于 /notes 流程
  • 管理模块配有 auth:admin 过滤器
  • 笔记查询中强制加入用户范围限制

本页面介绍的是应用层安全方案,并非端到端加密承诺。

安全实践

用户应该注意什么?

在保护笔记安全方面,账户使用习惯与应用本身的安全性同样重要。

强密码

选择在其他服务中未使用过的复杂密码。

共享设备

在公共电脑上使用完毕后务必退出登录。

敏感数据

在笔记中写入密钥、密码或客户数据时,请遵守组织的隐私政策。

支持通知

通过联系渠道反馈异常的账户行为。

常见问题

安全常见问题

笔记是端到端加密的吗?

本页面介绍的是目前应用层的会话和用户隔离机制。端到端加密可能作为未来的独立产品功能予以考虑。

普通用户能访问管理面板吗?

管理后台模块受管理员过滤器保护。普通用户只在 MDNote 笔记区域内操作。

登录失败的尝试会被监控吗?

是的。登录尝试机制会记录失败历史,并用于在登录流程中拦截高风险的重复请求。

安全启程

用您自己的账户开启一块隔离的笔记区域。

注册后,您的笔记将妥善保存在个人工作区中,不会与管理后台或其他用户的笔记产生交集。