Securite

Apercu

Neotask est concu avec la securite comme principe fondamental. Chaque couche -- de l'activation de licence au stockage des donnees en passant par la communication reseau -- est concue pour proteger vos donnees et empecher les acces non autorises.

Securite de licence

Authentification a deux facteurs (TOTP)

Neotask prend en charge l'authentification a deux facteurs optionnelle (mais recommandee) pour l'acces au tableau de bord.

Chiffrement

Donnees au repos

Donnees en transit

Secrets d'environnement

Securite de l'application de bureau

Durcissement Electron

Neotask applique des parametres de securite Electron stricts pour proteger l'application de bureau :

Politique de securite du contenu (CSP)

Integrite de l'application

Securite reseau

Isolation de la passerelle

Verrouillage en 3 tentatives

Securite API

Methodes d'authentification

Methode Utilise pour Niveau de securite
JWT Bearer Token Tableau de bord web, appels API Standard (expiration 90 jours)
License HMAC Operations de l'application de bureau Eleve (secret par appareil)
Session Grants Operations de passerelle Tres eleve (10 min, signe HMAC)
TOTP Connexion au tableau de bord Facteur supplementaire

Limitation de debit

Endpoint Limite
Formulaire de contact 5 requetes par 15 minutes
Tentatives de connexion 10 requetes par 15 minutes
Analyses/suivi 30 requetes par 60 secondes

Validation des entrees

Securite des cles fournisseur (BYOK)

Lors de l'utilisation du mode Bring Your Own Key (BYOK), Neotask applique des mesures de securite supplementaires a vos cles API :

Mode securise

Neotask inclut une fonctionnalite de mode securise qui fournit un bac a sable d'execution pour les agents :

Audit et conformite

Bonnes pratiques

  1. Activez le TOTP sur votre tableau de bord pour l'authentification a deux facteurs.
  2. Telechargez les codes de secours et stockez-les en securite.
  3. Definissez des budgets quotidiens pour prevenir les charges inattendues.
  4. Utilisez le mode BYOK si vous voulez un controle total sur vos cles API.
  5. Gardez l'application a jour -- les mises a jour automatiques incluent des correctifs de securite.
  6. Examinez les permissions des agents periodiquement dans les parametres du mode securise.