Zabezpečení aplikace
Autorizace na straně serveru, ochrana proti CSRF, omezení četnosti, validace vstupů a omezené zpracování nahrávaného obsahu se uplatňují u podstatných pracovních postupů.
- 2FA a řízení relací
- Potvrzování privilegovaných akcí
- Zákaznická tajemství nejsou v systému správy zdrojového kódu
Ochrana dat
Evidence je ve výchozím nastavení soukromá; citlivé kontaktní údaje jsou šifrovány a preference týkající se analytiky jsou respektovány.
- Šifrování při přenosu a při uložení, pokud je nakonfigurováno
- Uchovávání pseudonymizovaných událostí skenování po dobu 90 dnů
- Postupy pro export a odstranění účtu
Nahlášení zranitelnosti
Zašlete stručné hlášení na adresu support@dppgrid.com s předmětem „Security report“. Nepřistupujte k údajům jiných uživatelů, nenarušujte provoz služby ani nezveřejňujte zjištění před koordinovanou nápravou.