Sécurité de l'application
Autorisation côté serveur, protection CSRF, limites de taux, validation des entrées et gestion restreinte des téléchargements s'appliquent aux flux de travail matériels.
- Confirmation des actions privilégiées
- Aucun secret client dans le contrôle de version
- Authentification à deux facteurs et contrôles de session
Protection des données
Les preuves sont privées par défaut ; les données de contact sensibles sont chiffrées et les préférences analytiques sont respectées.
- Processus d'exportation et de suppression de compte
- Rétention pseudonyme des événements de scan pendant 90 jours
- Chiffrement en transit et au repos lorsque configuré
Signaler une vulnérabilité
Envoyez un rapport concis à support@dppgrid.com avec 'Rapport de sécurité' en objet. Ne consultez pas les données d'autres utilisateurs, ne perturbez pas le service et ne divulguez pas de découverte avant une remediation coordonnée.