Applikationssäkerhet
Serverbaserad behörighetskontroll, CSRF-skydd, hastighetsbegränsningar, validering av indata och begränsad hantering av uppladdningar gäller för arbetsflöden för material.
- Tvåfaktorsautentisering och sessionskontroller
- Bekräftelse av privilegierade åtgärder
- Inga kundhemligheter i källkodshanteringen
Dataskydd
Bevis är privata som standard; känsliga kontaktuppgifter är krypterade och analysinställningar respekteras.
- Kryptering under överföring och vid lagring, där detta är konfigurerat
- Lagring av pseudonyma skanningshändelser i 90 dagar
- Arbetsflöden för export och radering av konton
Rapportera en sårbarhet
Skicka en kortfattad rapport till support@dppgrid.com med ”Security report” i ämnesraden. Gå inte in på andra användares data, stör inte tjänsten och offentliggör inte ett fynd innan en samordnad åtgärd har genomförts.