Sicurezza

Panoramica

Neotask è costruito con la sicurezza come principio fondamentale. Ogni livello, dall'attivazione della licenza all'archiviazione dei dati fino alla comunicazione di rete, è progettato per proteggere i tuoi dati e prevenire accessi non autorizzati.

Sicurezza della Licenza

Autenticazione a Due Fattori (TOTP)

Neotask supporta l'autenticazione a due fattori opzionale (ma consigliata) per l'accesso alla dashboard.

Crittografia

Dati a Riposo

Dati in Transito

Segreti dell'Ambiente

Sicurezza dell'App Desktop

Hardening di Electron

Neotask applica strict impostazioni di sicurezza Electron per proteggere l'applicazione desktop:

Content Security Policy (CSP)

Integrità dell'App

Sicurezza della Rete

Isolamento del Gateway

Blocco a 3 Tentativi

Sicurezza API

Metodi di Autenticazione

Metodo Utilizzato Per Livello di Sicurezza
Bearer Token JWT Dashboard web, chiamate API Standard (scadenza 90 giorni)
HMAC Licenza Operazioni dell'app desktop Alto (segreto per dispositivo)
Concessioni di Sessione Operazioni del gateway Molto alto (10 min, firmato HMAC)
TOTP Accesso alla dashboard Fattore aggiuntivo

Limitazione della Frequenza

Endpoint Limite
Modulo di contatto 5 richieste ogni 15 minuti
Tentativi di accesso 10 richieste ogni 15 minuti
Analytics/monitoraggio 30 richieste ogni 60 secondi

Validazione degli Input

Sicurezza delle Chiavi dei Provider (BYOK)

Quando si utilizza la modalità Bring Your Own Key (BYOK), Neotask applica salvaguardie aggiuntive alle tue chiavi API:

Modalità Sicura

Neotask include una funzionalità di Modalità Sicura che fornisce un sandbox di esecuzione per gli agenti:

Audit e Conformità

Best Practice

  1. Abilita TOTP sulla tua dashboard per l'autenticazione a due fattori.
  2. Scarica i codici di backup e conservali in modo sicuro.
  3. Imposta budget giornalieri per prevenire addebiti imprevisti.
  4. Usa la modalità BYOK se vuoi il pieno controllo sulle tue chiavi API.
  5. Mantieni l'app aggiornata, gli aggiornamenti automatici includono patch di sicurezza.
  6. Rivedi periodicamente le autorizzazioni degli agenti nelle impostazioni della Modalità Sicura.