Bezpieczeństwo aplikacji
Autoryzacja po stronie serwera, ochrona CSRF, ograniczenia szybkości, walidacja danych wejściowych i kontrolowane przesyłanie plików stosowane są w procesach związanych z materiałami.
- Potwierdzenie działań uprzywilejowanych
- Brak sekretów klienta w kontroli źródła
- 2FA i kontrola sesji
Ochrona danych
Dowody są prywatne domyślnie; wrażliwe dane kontaktowe są szyfrowane, a preferencje dotyczące analityki są respektowane.
- Procedury eksportu konta i usuwania danych
- 90-dniowe przechowywanie pseudonimizowanych zdarzeń skanowania
- Szyfrowanie podczas przesyłania i w stanie spoczynku tam, gdzie jest to skonfigurowane
Zgłoś lukę w zabezpieczeniach
Wyślij zwięzły raport na adres support@dppgrid.com z tematem 'Raport bezpieczeństwa'. Nie uzyskuj dostępu do danych innych użytkowników, nie przerywaj działania serwisu ani nie ujawniaj odkrycia przed skoordynowaną naprawą.