Безпека
Ваша безпека - наш пріоритет
Ми серйозно ставимося до безпеки. Ось що ми впровадили для захисту ваших даних.
Що ми створили
Ці функції безпеки активні та захищають ваш обліковий запис сьогодні.
Активно
Безпечна автентифікація
Автентифікація на основі JWT з токенами доступу та оновлення.
Активно
OAuth 2.0 з PKCE
Вхід через Google або Microsoft за допомогою OAuth 2.0 з PKCE.
Активно
Автентифікація магічним посиланням
Вхід без пароля через захищені посилання електронної пошти.
Активно
HTTPS скрізь
Вся комунікація між браузером та серверами зашифрована за допомогою HTTPS/TLS.
Активно
Безпечне скидання пароля
Скидання пароля на основі токенів з посиланнями, що закінчуються.
Активно
Захист від XSS
Вбудований захист від атак міжсайтового скриптингу з санітизацією контенту.
Поточні практики безпеки
Як ми захищаємо ваші дані щодня.
- Усі API-ендпоінти захищені HTTPS
- CSRF-захист для OAuth-потоків
- Автоматичне анулювання сесії при виході
- Безпечні практики зберігання токенів
- Валідація та санітизація введення
- Регулярні оновлення та патчі безпеки