セキュリティ

概要

Neotask はセキュリティをコア原則として構築されています。ライセンスアクティベーションからデータストレージ、ネットワーク通信に至るすべての層が、データの保護と不正アクセスの防止を目的として設計されています。

ライセンスセキュリティ

二要素認証(TOTP)

Neotask はダッシュボードアクセス用にオプション(ただし推奨)の二要素認証をサポートしています。

暗号化

静的データ

転送中のデータ

環境シークレット

デスクトップアプリセキュリティ

Electron 強化

Neotask はデスクトップアプリケーションを保護するために厳格な Electron セキュリティ設定を適用します:

コンテンツセキュリティポリシー(CSP)

アプリの整合性

ネットワークセキュリティ

Gateway の隔離

3ストライクロックアウト

API セキュリティ

認証方法

方法 用途 セキュリティレベル
JWT Bearer Token Web ダッシュボード、API 呼び出し 標準(90日有効期限)
License HMAC デスクトップアプリ操作 高(デバイスごとのシークレット)
Session Grants Gateway 操作 非常に高い(10分、HMAC 署名)
TOTP ダッシュボードログイン 追加要素

レート制限

エンドポイント 制限
お問い合わせフォーム 15分あたり5リクエスト
ログイン試行 15分あたり10リクエスト
分析/トラッキング 60秒あたり30リクエスト

入力検証

プロバイダーキーセキュリティ(BYOK)

Bring Your Own Key(BYOK)モード使用時、Neotask は API キーに追加の保護措置を適用します:

セーフモード

Neotask にはエージェント用の実行サンドボックスを提供するセーフモード機能が含まれています:

監査とコンプライアンス

ベストプラクティス

  1. ダッシュボードで二要素認証のために TOTP を有効化してください。
  2. バックアップコードをダウンロードし、安全に保管してください。
  3. 予期しない料金を防ぐために日次予算を設定してください。
  4. API キーを完全に制御したい場合は BYOK モードを使用してください。
  5. 自動更新にはセキュリティパッチが含まれるため、アプリを最新の状態に保ってください。
  6. セーフモード設定で定期的にエージェントの権限を確認してください。