الأمان

نظرة عامة

بُني Neotask على مبدأ الأمان كأساس جوهري. كل طبقة, من تفعيل الترخيص إلى تخزين البيانات وصولاً إلى الاتصالات الشبكية, مصممة لحماية بياناتك ومنع الوصول غير المصرح به.

أمان الترخيص

المصادقة الثنائية (TOTP)

يدعم Neotask المصادقة الثنائية الاختيارية (لكنها موصى بها) للوصول إلى لوحة التحكم.

التشفير

البيانات في حالة السكون

البيانات أثناء النقل

أسرار البيئة

أمان تطبيق سطح المكتب

تقوية Electron

يطبّق Neotask إعدادات أمان Electron صارمة لحماية تطبيق سطح المكتب:

سياسة أمان المحتوى (CSP)

سلامة التطبيق

أمان الشبكة

عزل البوابة

حجب 3 إخفاقات

أمان API

طرق المصادقة

الطريقة تُستخدم لـ مستوى الأمان
JWT Bearer Token لوحة الويب، استدعاءات API قياسي (انتهاء صلاحية بعد 90 يوماً)
License HMAC عمليات تطبيق سطح المكتب عالٍ (سر خاص بالجهاز)
Session Grants عمليات البوابة عالٍ جداً (10 دقائق، موقّعة بـ HMAC)
TOTP تسجيل الدخول للوحة التحكم عامل إضافي

تحديد معدل الطلبات

نقطة النهاية الحد
نموذج الاتصال 5 طلبات كل 15 دقيقة
محاولات تسجيل الدخول 10 طلبات كل 15 دقيقة
التحليلات/التتبع 30 طلباً كل 60 ثانية

التحقق من المدخلات

أمان مفاتيح الموفر (BYOK)

عند استخدام وضع إحضار مفتاحك الخاص (BYOK)، يطبّق Neotask ضمانات إضافية على مفاتيح API الخاصة بك:

الوضع الآمن

يتضمن Neotask ميزة الوضع الآمن التي توفر بيئة تنفيذ معزولة للوكلاء:

التدقيق والامتثال

أفضل الممارسات

  1. تفعيل TOTP على لوحة التحكم الخاصة بك للمصادقة الثنائية.
  2. تنزيل رموز النسخ الاحتياطي وتخزينها بأمان.
  3. تعيين ميزانيات يومية لمنع الرسوم غير المتوقعة.
  4. استخدام وضع BYOK إذا أردت السيطرة الكاملة على مفاتيح API الخاصة بك.
  5. إبقاء التطبيق محدَّثاً, تتضمن التحديثات التلقائية تصحيحات الأمان.
  6. مراجعة أذونات الوكيل بشكل دوري في إعدادات الوضع الآمن.