Тема
Безопасность

Ваша безопасность - наш приоритет

Мы серьезно относимся к безопасности. Вот что мы реализовали для защиты ваших данных.

Что мы создали

Эти функции безопасности активны и защищают ваш аккаунт сегодня.

Активно

Безопасная аутентификация

Аутентификация на основе JWT с токенами доступа и обновления.

Активно

OAuth 2.0 с PKCE

Вход через Google или Microsoft с использованием OAuth 2.0 с PKCE.

Активно

Аутентификация по магической ссылке

Вход без пароля через безопасные email-ссылки.

Активно

HTTPS везде

Все коммуникации между браузером и серверами зашифрованы с помощью HTTPS/TLS.

Активно

Безопасный сброс пароля

Сброс пароля на основе токенов с истекающими ссылками.

Активно

Защита от XSS

Встроенная защита от атак межсайтового скриптинга с санитизацией контента.

Текущие практики безопасности

Как мы защищаем ваши данные каждый день.

  • Все API-эндпоинты защищены HTTPS
  • CSRF-защита для OAuth-потоков
  • Автоматическая инвалидация сессии при выходе
  • Безопасные практики хранения токенов
  • Валидация и санитизация ввода
  • Регулярные обновления и патчи безопасности

Вопросы или проблемы?

Наша команда готова помочь.