Beveiliging

Overzicht

Neotask is gebouwd met beveiliging als kernprincipe. Elke laag -- van licentieactivering tot gegevensopslag tot netwerkcommunicatie -- is ontworpen om uw gegevens te beschermen en ongeautoriseerde toegang te voorkomen.

Licentiebeveiliging

Tweefactorauthenticatie (TOTP)

Neotask ondersteunt optionele (maar aanbevolen) tweefactorauthenticatie voor dashboardtoegang.

Versleuteling

Gegevens in Rust

Gegevens in Transit

Omgevingsgeheimen

Desktopapp-beveiliging

Electron Verharding

Neotask past strikte Electron-beveiligingsinstellingen toe om de desktopapplicatie te beschermen:

Content Security Policy (CSP)

App-integriteit

Netwerkbeveiliging

Gateway-isolatie

3-Strike Vergrendeling

API-beveiliging

Authenticatiemethoden

Methode Gebruikt voor Beveiligingsniveau
JWT Bearer Token Webdashboard, API-aanroepen Standaard (90 dagen verloop)
Licentie-HMAC Desktopapp-bewerkingen Hoog (per-apparaat geheim)
Sessietoekenningen Gateway-bewerkingen Zeer hoog (10 min, HMAC-ondertekend)
TOTP Dashboard-login Extra factor

Snelheidsbeperking

Eindpunt Limiet
Contactformulier 5 verzoeken per 15 minuten
Inlogpogingen 10 verzoeken per 15 minuten
Analytics/tracking 30 verzoeken per 60 seconden

Invoervalidatie

Providersleutelbeveiliging (BYOK)

Bij gebruik van Bring Your Own Key (BYOK) modus past Neotask extra beveiligingsmaatregelen toe op uw API-sleutels:

Veilige Modus

Neotask bevat een Veilige Modus-functie die een uitvoeringssandbox biedt voor agents:

Audit en Compliance

Best Practices

  1. Schakel TOTP in op uw dashboard voor tweefactorauthenticatie.
  2. Download back-upcodes en bewaar ze veilig.
  3. Stel dagbudgetten in om onverwachte kosten te voorkomen.
  4. Gebruik BYOK-modus als u volledige controle over uw API-sleutels wilt.
  5. Houd de app bijgewerkt -- automatische updates bevatten beveiligingspatches.
  6. Controleer agentmachtigingen periodiek in de Veilige Modus-instellingen.