セキュリティ

概要

Neotaskは、セキュリティを中核原則として構築されています。ライセンスアクティベーションからデータストレージ、ネットワーク通信まで、すべてのレイヤーがデータの保護と不正アクセスの防止のために設計されています。

ライセンスセキュリティ

二要素認証(TOTP)

Neotaskはダッシュボードアクセスのためのオプション(ただし推奨)の二要素認証をサポートしています。

暗号化

保存時のデータ

転送中のデータ

環境シークレット

デスクトップアプリセキュリティ

Electronハードニング

Neotaskは、デスクトップアプリケーションを保護するために厳格なElectronセキュリティ設定を適用しています:

コンテンツセキュリティポリシー(CSP)

アプリの整合性

ネットワークセキュリティ

ゲートウェイ分離

3ストライクロックアウト

APIセキュリティ

認証方法

方法 使用対象 セキュリティレベル
JWT Bearerトークン Webダッシュボード、API呼び出し 標準(90日有効期限)
ライセンスHMAC デスクトップアプリ操作 高(デバイスごとのシークレット)
セッション付与 ゲートウェイ操作 非常に高(10分、HMAC署名)
TOTP ダッシュボードログイン 追加要素

レート制限

エンドポイント 制限
お問い合わせフォーム 15分あたり5リクエスト
ログイン試行 15分あたり10リクエスト
分析/追跡 60秒あたり30リクエスト

入力検証

プロバイダーキーセキュリティ(BYOK)

Bring Your Own Key(BYOK)モードを使用する場合、NeotaskはAPIキーに追加の保護措置を適用します:

セーフモード

Neotaskには、エージェントの実行サンドボックスを提供するセーフモード機能が含まれています:

監査とコンプライアンス

ベストプラクティス

  1. ダッシュボードの二要素認証としてTOTPを有効化してください。
  2. バックアップコードをダウンロードし、安全に保管してください。
  3. 予期しない請求を防ぐために日次予算を設定してください。
  4. APIキーを完全に管理したい場合はBYOKモードを使用してください。
  5. アプリを最新の状態に保つ -- 自動更新にはセキュリティパッチが含まれます。
  6. セーフモード設定でエージェントの権限を定期的に確認してください。