Bezpecnost
Vase bezpecnost je nasi prioritou
Bezpecnost bereme vazne. Zde je to, co jsme implementovali pro ochranu vasich dat.
Co jsme vytvorili
Tyto bezpecnostni funkce jsou aktivni a chrani vas ucet dnes.
Aktivni
Bezpecna autentizace
Autentizace zalozena na JWT s pristupovymi a obnovovacimi tokeny.
Aktivni
OAuth 2.0 s PKCE
Prihlaste se pomoci Google nebo Microsoft pres OAuth 2.0 s PKCE.
Aktivni
Autentizace kouzelnym odkazem
Moznost prihlaseni bez hesla pres bezpecne e-mailove odkazy.
Aktivni
HTTPS vsude
Veskera komunikace mezi vasim prohlizecem a nasimi servery je sifrovana pomoci HTTPS/TLS.
Aktivni
Bezpecne obnoveni hesla
Obnoveni hesla zalozene na tokenech s odkazy s omezenou platnosti.
Aktivni
Ochrana XSS
Vestevena ochrana proti utokum cross-site scripting s cistenim obsahu.
Aktualni bezpecnostni postupy
Jak kazdy den chranime vase data.
- Vsechny koncove body API zabezpeceny HTTPS
- Ochrana CSRF na tocich OAuth
- Automaticke zneplatneni relace pri odhlaseni
- Bezpecne postupy ukladani tokenu
- Overovani a cisteni vstupu
- Pravidelne bezpecnostni aktualizace a zaplaty