安全

概述

Neotask 以安全为核心原则构建。从许可证激活到数据存储到网络通信,每一层都旨在保护您的数据并防止未授权访问。

许可证安全

双因素认证(TOTP)

Neotask 支持可选(但推荐)的双因素认证以访问控制面板。

加密

静态数据

传输中数据

环境密钥

桌面应用安全

Electron 加固

Neotask 应用严格的 Electron 安全设置以保护桌面应用程序:

内容安全策略(CSP)

应用完整性

网络安全

网关隔离

3 次失败锁定

API 安全

认证方法

方法 用途 安全级别
JWT Bearer Token Web 控制面板、API 调用 标准(90 天过期)
许可证 HMAC 桌面应用操作 高(每设备密钥)
会话授权 网关操作 非常高(10 分钟,HMAC 签名)
TOTP 控制面板登录 附加因素

速率限制

端点 限制
联系表单 15 分钟内 5 次请求
登录尝试 15 分钟内 10 次请求
分析/跟踪 60 秒内 30 次请求

输入验证

提供商密钥安全(BYOK)

使用自带密钥(BYOK)模式时,Neotask 对您的 API key 应用额外的安全措施:

安全模式

Neotask 包含安全模式功能,为代理提供执行沙箱:

审计与合规

最佳实践

  1. 启用 TOTP 以在控制面板上使用双因素认证。
  2. 下载备用代码并安全存储。
  3. 设置每日预算以防止意外费用。
  4. 使用 BYOK 模式 如果您想完全控制 API key。
  5. 保持应用更新,因为自动更新包含安全补丁。
  6. 定期审查代理权限 在安全模式设置中。