Тема
Безпека

Ваша безпека - наш пріоритет

Ми серйозно ставимося до безпеки. Ось що ми впровадили для захисту ваших даних.

Що ми створили

Ці функції безпеки активні та захищають ваш обліковий запис сьогодні.

Активно

Безпечна автентифікація

Автентифікація на основі JWT з токенами доступу та оновлення.

Активно

OAuth 2.0 з PKCE

Вхід через Google або Microsoft за допомогою OAuth 2.0 з PKCE.

Активно

Автентифікація магічним посиланням

Вхід без пароля через захищені посилання електронної пошти.

Активно

HTTPS скрізь

Вся комунікація між браузером та серверами зашифрована за допомогою HTTPS/TLS.

Активно

Безпечне скидання пароля

Скидання пароля на основі токенів з посиланнями, що закінчуються.

Активно

Захист від XSS

Вбудований захист від атак міжсайтового скриптингу з санітизацією контенту.

Поточні практики безпеки

Як ми захищаємо ваші дані щодня.

  • Усі API-ендпоінти захищені HTTPS
  • CSRF-захист для OAuth-потоків
  • Автоматичне анулювання сесії при виході
  • Безпечні практики зберігання токенів
  • Валідація та санітизація введення
  • Регулярні оновлення та патчі безпеки

Незабаром

Ми активно працюємо над цими покращеннями безпеки.

Незабаром

Багатофакторна автентифікація (MFA)

Додайте додатковий рівень безпеки за допомогою додатків-автентифікаторів або SMS-верифікації.

Незабаром

Інтеграція SSO/SAML

Підтримка корпоративного єдиного входу для безперебійної автентифікації команди.

Незабаром

Апаратні ключі безпеки

Підтримка апаратних ключів FIDO2/WebAuthn, таких як YubiKey.

Незабаром

Наскрізне шифрування

Архітектура з нульовим знанням, де тільки ви можете читати свої листи.

Незабаром

Журнали аудиту

Повні журнали всієї активності облікового запису для моніторингу безпеки.

Незабаром

Сертифікація SOC 2 Type II

Незалежний аудит наших засобів контролю та практик безпеки.

Є питання чи занепокоєння?

Наша команда готова допомогти.