Säkerhet

Översikt

Neotask är byggt med säkerhet som en kärnprincip. Varje lager, från licensaktivering till datalagring till nätverkskommunikation, är utformat för att skydda dina data och förhindra obehörig åtkomst.

Licenssäkerhet

Tvåfaktorsautentisering (TOTP)

Neotask stöder valfri (men rekommenderad) tvåfaktorsautentisering för instrumentpanelsåtkomst.

Kryptering

Data i vila

Data under överföring

Miljöhemligheter

Skrivbordsappsäkerhet

Electron-härdning

Neotask tillämpar strikta Electron-säkerhetsinställningar för att skydda skrivbordsapplikationen:

Innehållssäkerhetspolicy (CSP)

Appintegritet

Nätverkssäkerhet

Gateway-isolering

3-slag-utlåsning

API-säkerhet

Autentiseringsmetoder

Metod Används för Säkerhetsnivå
JWT Bearer-token Webbinstrumentpanel, API-anrop Standard (90-dagars giltighetstid)
Licens-HMAC Skrivbordsappsoperationer Hög (per-enhet-hemlighet)
Sessionsbeviljanden Gateway-operationer Mycket hög (10 min, HMAC-signerad)
TOTP Instrumentpanelsinloggning Ytterligare faktor

Hastighetsbegränsning

Slutpunkt Gräns
Kontaktformulär 5 begäranden per 15 minuter
Inloggningsförsök 10 begäranden per 15 minuter
Analys/spårning 30 begäranden per 60 sekunder

Inmatningsvalidering

Leverantörsnycklarsäkerhet (BYOK)

Vid användning av BYOK-läget (Bring Your Own Key) tillämpar Neotask ytterligare skyddsåtgärder för dina API-nycklar:

Säkert läge

Neotask inkluderar en Safe Mode-funktion som tillhandahåller en exekveringssandlåda för agenter:

Revision och efterlevnad

Bästa praxis

  1. Aktivera TOTP på din instrumentpanel för tvåfaktorsautentisering.
  2. Ladda ner reservkoder och lagra dem säkert.
  3. Ange dagliga budgetar för att förhindra oväntade avgifter.
  4. Använd BYOK-läge om du vill ha full kontroll över dina API-nycklar.
  5. Håll appen uppdaterad, automatiska uppdateringar inkluderar säkerhetskorrigeringar.
  6. Granska agentbehörigheter regelbundet i Safe Mode-inställningar.