Bezpieczeństwo

Przegląd

Neotask jest zbudowany z bezpieczeństwem jako kluczową zasadą. Każda warstwa -- od aktywacji licencji po przechowywanie danych i komunikację sieciową -- jest zaprojektowana w celu ochrony Twoich danych i zapobiegania nieautoryzowanemu dostępowi.

Bezpieczeństwo licencji

Uwierzytelnianie dwuskładnikowe (TOTP)

Neotask obsługuje opcjonalne (ale zalecane) uwierzytelnianie dwuskładnikowe dla dostępu do panelu sterowania.

Szyfrowanie

Dane w spoczynku

Dane w tranzycie

Sekrety środowiskowe

Bezpieczeństwo aplikacji desktopowej

Utwardzanie Electron

Neotask stosuje surowe ustawienia bezpieczeństwa Electron w celu ochrony aplikacji desktopowej:

Polityka bezpieczeństwa zawartości (CSP)

Integralność aplikacji

Bezpieczeństwo sieci

Izolacja bramy

Blokada po 3 próbach

Bezpieczeństwo API

Metody uwierzytelniania

Metoda Używana do Poziom bezpieczeństwa
Token JWT Bearer Panel internetowy, wywołania API Standardowy (wygaśnięcie po 90 dniach)
License HMAC Operacje aplikacji desktopowej Wysoki (sekret per-urządzenie)
Uprawnienia sesji Operacje bramy Bardzo wysoki (10 min, podpisane HMAC)
TOTP Logowanie do panelu sterowania Dodatkowy czynnik

Ograniczanie szybkości

Punkt końcowy Limit
Formularz kontaktowy 5 żądań na 15 minut
Próby logowania 10 żądań na 15 minut
Analityka/śledzenie 30 żądań na 60 sekund

Walidacja danych wejściowych

Bezpieczeństwo klucza dostawcy (BYOK)

Gdy korzystasz z trybu Bring Your Own Key (BYOK), Neotask stosuje dodatkowe zabezpieczenia dla Twoich kluczy API:

Tryb bezpieczny

Neotask zawiera funkcję Trybu bezpiecznego, która zapewnia piaskownicę wykonawczą dla agentów:

Audyt i zgodność

Najlepsze praktyki

  1. Włącz TOTP w swoim panelu sterowania dla uwierzytelniania dwuskładnikowego.
  2. Pobierz kody zapasowe i przechowuj je bezpiecznie.
  3. Ustaw dzienne budżety, aby zapobiec nieoczekiwanym opłatom.
  4. Używaj trybu BYOK, jeśli chcesz pełnej kontroli nad swoimi kluczami API.
  5. Aktualizuj aplikację -- automatyczne aktualizacje zawierają poprawki bezpieczeństwa.
  6. Regularnie przeglądaj uprawnienia agenta w ustawieniach Trybu bezpiecznego.