Bảo mật

Tổng quan

Neotask được xây dựng với bảo mật là nguyên tắc cốt lõi. Mỗi lớp, từ kích hoạt giấy phép đến lưu trữ dữ liệu đến giao tiếp mạng, được thiết kế để bảo vệ dữ liệu của bạn và ngăn truy cập trái phép.

Bảo mật giấy phép

Xác thực hai yếu tố (TOTP)

Neotask hỗ trợ xác thực hai yếu tố tùy chọn (nhưng được khuyến nghị) cho quyền truy cập bảng điều khiển.

Mã hóa

Dữ liệu khi lưu trữ

Dữ liệu khi truyền

Bí mật môi trường

Bảo mật ứng dụng máy tính để bàn

Tăng cường Electron

Neotask áp dụng các cài đặt bảo mật Electron nghiêm ngặt để bảo vệ ứng dụng máy tính để bàn:

Chính sách bảo mật nội dung (CSP)

Tính toàn vẹn ứng dụng

Bảo mật mạng

Cách ly cổng kết nối

Khóa 3 lần thất bại

Bảo mật API

Phương thức xác thực

Phương thức Dùng cho Cấp độ bảo mật
JWT Bearer Token Bảng điều khiển web, lần gọi API Tiêu chuẩn (hết hạn 90 ngày)
License HMAC Hoạt động ứng dụng máy tính để bàn Cao (bí mật theo thiết bị)
Session Grants Hoạt động cổng kết nối Rất cao (10 phút, ký HMAC)
TOTP Đăng nhập bảng điều khiển Yếu tố bổ sung

Giới hạn tốc độ

Điểm cuối Giới hạn
Biểu mẫu liên hệ 5 yêu cầu mỗi 15 phút
Thử đăng nhập 10 yêu cầu mỗi 15 phút
Phân tích/theo dõi 30 yêu cầu mỗi 60 giây

Xác thực đầu vào

Bảo mật khóa nhà cung cấp (BYOK)

Khi sử dụng chế độ Bring Your Own Key (BYOK), Neotask áp dụng các biện pháp bảo vệ bổ sung cho khóa API của bạn:

Chế độ an toàn

Neotask bao gồm tính năng Chế độ an toàn cung cấp sandbox thực thi cho các tác nhân:

Kiểm toán và tuân thủ

Thực hành tốt nhất

  1. Bật TOTP trên bảng điều khiển của bạn để xác thực hai yếu tố.
  2. Tải xuống mã sao lưu và lưu trữ chúng an toàn.
  3. Đặt ngân sách hàng ngày để tránh các khoản phí không mong muốn.
  4. Sử dụng chế độ BYOK nếu bạn muốn kiểm soát hoàn toàn các khóa API của mình.
  5. Giữ ứng dụng được cập nhật, cập nhật tự động bao gồm các bản vá bảo mật.
  6. Xem lại quyền tác nhân định kỳ trong cài đặt Chế độ an toàn.