Keamanan

Gambaran Umum

Neotask dibangun dengan keamanan sebagai prinsip inti. Setiap lapisan, dari aktivasi lisensi hingga penyimpanan data hingga komunikasi jaringan, dirancang untuk melindungi data Anda dan mencegah akses tidak sah.

Keamanan Lisensi

Autentikasi Dua Faktor (TOTP)

Neotask mendukung autentikasi dua faktor opsional (namun direkomendasikan) untuk akses dashboard.

Enkripsi

Data Saat Disimpan

Data Saat Transit

Rahasia Lingkungan

Keamanan Aplikasi Desktop

Pengerasan Electron

Neotask menerapkan pengaturan keamanan Electron yang ketat untuk melindungi aplikasi desktop:

Kebijakan Keamanan Konten (CSP)

Integritas Aplikasi

Keamanan Jaringan

Isolasi Gateway

Penguncian 3-Percobaan

Keamanan API

Metode Autentikasi

Metode Digunakan Untuk Tingkat Keamanan
JWT Bearer Token Dashboard web, panggilan API Standar (kedaluwarsa 90 hari)
License HMAC Operasi aplikasi desktop Tinggi (rahasia per-perangkat)
Session Grants Operasi gateway Sangat Tinggi (10 menit, ditandatangani HMAC)
TOTP Login dashboard Faktor tambahan

Pembatasan Permintaan

Endpoint Batas
Formulir kontak 5 permintaan per 15 menit
Percobaan login 10 permintaan per 15 menit
Analitik/pelacakan 30 permintaan per 60 detik

Validasi Input

Keamanan Kunci Provider (BYOK)

Saat menggunakan mode Bring Your Own Key (BYOK), Neotask menerapkan perlindungan tambahan pada kunci API Anda:

Mode Aman

Neotask menyertakan fitur Mode Aman yang menyediakan sandbox eksekusi untuk agen:

Audit dan Kepatuhan

Praktik Terbaik

  1. Aktifkan TOTP di dashboard Anda untuk autentikasi dua faktor.
  2. Unduh kode cadangan dan simpan dengan aman.
  3. Tetapkan anggaran harian untuk mencegah tagihan tak terduga.
  4. Gunakan mode BYOK jika Anda menginginkan kontrol penuh atas kunci API Anda.
  5. Perbarui aplikasi, pembaruan otomatis mencakup patch keamanan.
  6. Tinjau izin agen secara berkala di pengaturan Mode Aman.