安全性

概述

Neotask 以安全性作為核心原則建構。從授權啟用到資料儲存再到網路通訊,每一層都設計為保護您的資料並防止未經授權的存取。

授權安全性

雙重驗證(TOTP)

Neotask 支援可選(但建議)的雙重驗證,用於儀表板存取。

加密

靜態資料

傳輸中的資料

環境密鑰

桌面應用程式安全性

Electron 強化

Neotask 應用嚴格的 Electron 安全設定來保護桌面應用程式:

內容安全政策(CSP)

應用程式完整性

網路安全性

閘道隔離

三次失敗鎖定

API 安全性

驗證方法

方法 用途 安全等級
JWT Bearer Token 網路儀表板、API 呼叫 標準(90 天到期)
License HMAC 桌面應用程式操作 高(每裝置密鑰)
Session Grants 閘道操作 非常高(10 分鐘、HMAC 簽名)
TOTP 儀表板登入 額外因素

速率限制

端點 限制
聯絡表單 每 15 分鐘 5 次請求
登入嘗試 每 15 分鐘 10 次請求
分析/追蹤 每 60 秒 30 次請求

輸入驗證

提供商金鑰安全性(BYOK)

使用自帶金鑰(BYOK)模式時,Neotask 對您的 API Key 應用額外的安全措施:

安全模式

Neotask 包含安全模式功能,為代理程式提供執行沙盒:

稽核與合規

最佳實務

  1. 啟用 TOTP 以在您的儀表板上進行雙重驗證。
  2. 下載備用碼並安全儲存。
  3. 設定每日預算以防止意外費用。
  4. 使用 BYOK 模式,如果您想完全控制您的 API Key。
  5. 保持應用程式更新, 自動更新包含安全修補程式。
  6. 定期審查代理程式權限,在安全模式設定中進行。