Сигурност на приложението
За съществените работни процеси се прилагат оторизация от страна на сървъра, защита срещу CSRF, ограничения на честотата на заявките, валидиране на входните данни и ограничена обработка на качваните файлове.
- Двуфакторно удостоверяване (2FA) и контроли на сесиите
- Потвърждение за действия с разширени права
- Без клиентски тайни в системата за контрол на версиите
Защита на данните
По подразбиране доказателствата са частни; чувствителните данни за контакт са криптирани и предпочитанията за анализи се спазват.
- Криптиране при пренос и при съхранение, когато е конфигурирано
- 90-дневно съхранение на псевдонимизирани събития от сканиране
- Работни процеси за експортиране и изтриване на акаунти
Съобщете за уязвимост
Изпратете кратък доклад до support@dppgrid.com с „Доклад за сигурността“ в темата. Не осъществявайте достъп до данните на други потребители, не нарушавайте работата на услугата и не разкривайте находката преди координираното отстраняване на проблема.