Sicurezza dell'applicazione
L'autorizzazione lato server, la protezione CSRF, i limiti di velocità, la validazione degli input e la gestione degli upload con restrizioni si applicano ai workflow dei materiali.
- Conferma dell'azione privilegiata
- Nessun segreto cliente nel controllo di versione
- Controlli 2FA e sessione
Protezione dei dati
Le prove sono private per impostazione predefinita; i dati di contatto sensibili sono crittografati e le preferenze di analisi sono rispettate.
- Flussi di lavoro per esportazione e cancellazione dell'account
- Conservazione pseudonima degli eventi di scansione per 90 giorni
- Crittografia in transito e a riposo quando configurata
Segnala una vulnerabilità
Invia un rapporto conciso a support@dppgrid.com con 'Security report' nell'oggetto. Non accedere ai dati di altri utenti, interrompere il servizio o divulgare una scoperta prima di una remediation coordinata.