Seguridad de la aplicación
La autorización del lado del servidor, la protección contra CSRF, los límites de tasa, la validación de entradas y la gestión restringida de cargas se aplican a los flujos de trabajo materiales.
- Confirmación de acción privilegiada
- No hay secretos de clientes en el control de código fuente
- 2FA y controles de sesión
Protección de datos
La evidencia es privada por defecto; los datos de contacto sensibles están encriptados y se respetan las preferencias de análisis.
- Flujos de trabajo para exportación y eliminación de cuenta
- Retención seudónima de eventos de escaneo por 90 días
- Cifrado en tránsito y en reposo cuando está configurado
Reportar una vulnerabilidad
Envíe un informe conciso a support@dppgrid.com con 'Informe de seguridad' en el asunto. No acceda a los datos de otros usuarios, no interrumpa el servicio ni divulgue un hallazgo antes de la remediación coordinada.