Applikationssikkerhed
Server-side autorisation, CSRF-beskyttelse, hastighedsbegrænsninger, inputvalidering og begrænset uploadhåndtering gælder for materialearbejdsprocesser.
- Bekræftelse af privilegeret handling
- Ingen kundens hemmeligheder i kildekoden
- 2FA og sessionskontrol
Databeskyttelse
Beviser er private som standard; følsomme kontaktdata er krypterede, og præferencer for analyser respekteres.
- Workflow for eksport og sletning af konto
- 90-dages pseudonymiseret scanningshændelseslagring
- Kryptering under overførsel og i hvile hvor konfigureret
Rapportér en sårbarhed
Send en kortfattet rapport til support@dppgrid.com med 'Security report' i emnet. Få ikke adgang til andre brugeres data, forstyr ikke tjenesten, og offentliggør ikke en opdagelse før koordineret udbedring.