强密码存储
密码绝不以明文形式存储,均采用安全哈希加密保存。
- 基于哈希的存储
- 登录后更新会话
- 密码修改流程
MDNote.dev
Markdown 工作区
安全性
MDNote.dev 运行于一种将用户笔记彼此隔绝的架构上,并使用基础的安全实践保护登录流程。
密码绝不以明文形式存储,均采用安全哈希加密保存。
追踪失败的登录尝试,并对高风险流程进行限流。
每位用户只能查看和编辑自己的笔记。
会话安全
注册和登录过程结合了密码哈希、活跃用户验证和会话更新等基础安全实践。失败的登录尝试会被跟踪,以限制高风险的频繁登录行为。
数据边界
MDNote 应用程序与管理后台相互分离。普通用户只访问自己的笔记区域,无法接触管理模块。由于笔记和文件夹操作受限于用户 ID 范围,从而防止了跨账户数据混淆。
本页面介绍的是应用层安全方案,并非端到端加密承诺。
安全实践
在保护笔记安全方面,账户使用习惯与应用本身的安全性同样重要。
选择在其他服务中未使用过的复杂密码。
在公共电脑上使用完毕后务必退出登录。
在笔记中写入密钥、密码或客户数据时,请遵守组织的隐私政策。
通过联系渠道反馈异常的账户行为。
常见问题
本页面介绍的是目前应用层的会话和用户隔离机制。端到端加密可能作为未来的独立产品功能予以考虑。
管理后台模块受管理员过滤器保护。普通用户只在 MDNote 笔记区域内操作。
是的。登录尝试机制会记录失败历史,并用于在登录流程中拦截高风险的重复请求。