Säkerhet
Översikt
Neotask är byggt med säkerhet som en kärnprincip. Varje lager, från licensaktivering till datalagring till nätverkskommunikation, är utformat för att skydda dina data och förhindra obehörig åtkomst.
Licenssäkerhet
- Enhetsbindning: Varje licens är kryptografiskt bunden till en enda enhet via SHA-256-fingeravtryck.
- HMAC-SHA256-begäransignering: Alla API-begäranden signeras med en per-enhet-hemlighet, nonce och tidsstämpel.
- Tidssäker jämförelse: Alla hemlighetsjämförelser använder konstanttidsalgoritmer för att förhindra tidningsattacker.
- Tokenlivscykel: Giltighetstid för åtkomst- och uppdateringstoken kontrolleras på serversidan via signerade JWT-anspråk, vilket möjliggör omedelbar återkallelse.
- Automatisk omvalidering: Din licens kontrolleras var 6:e timme.
- Offlineperiod: 72 timmars offlineåtkomst innan omvalidering krävs.
- Fjärråterkallelse: Licenser kan återkallas på serversidan omedelbart.
Tvåfaktorsautentisering (TOTP)
Neotask stöder valfri (men rekommenderad) tvåfaktorsautentisering för instrumentpanelsåtkomst.
- Kompatibel med Google Authenticator, Authy, 1Password och alla TOTP-kompatibla appar.
- Reservkoder tillhandahålls under konfigurationen. Dessa koder är SHA-256-hashade och är engångsanvändning.
- TOTP kan aktiveras eller inaktiveras när som helst från Säkerhet-avsnittet i dina instrumentpanelsinställningar.
Kryptering
Data i vila
- AES-256-GCM: Alla tokens, hemligheter och API-nycklar krypteras i vila.
- Maskinbaserade nycklar: Krypteringsnycklar härleds via scrypt från din enhetsidentitet.
- Ingen lagring i klartext: Tokens lagras aldrig i klartext.
Data under överföring
- TLS 1.3: All API-kommunikation sker via HTTPS.
- WebSocket Secure (WSS): Realtidsgateway-kommunikation är krypterad.
- HMAC-signering: Varje begäran inkluderar en nonce och tidsstämpelsignatur.
Miljöhemligheter
- Tvålagers kryptering: Byggtidsmiljökryptering använder separata nycklar.
- Inga hårdkodade hemligheter: Noll API-nycklar eller tokens finns i källkoden.
- Loggredaktion: Känslig data tas automatiskt bort från loggar.
Skrivbordsappsäkerhet
Electron-härdning
Neotask tillämpar strikta Electron-säkerhetsinställningar för att skydda skrivbordsapplikationen:
sandbox: true, Renderingsprocessen körs i en sandlådemiljö.contextIsolation: true, Ingen direkt åtkomst till huvudprocessen från gränssnittet.nodeIntegration: false, Inga Node.js-API:er exponeras för gränssnittet.webSecurity: true, Same-origin-policy tillämpas.
Innehållssäkerhetspolicy (CSP)
default-src 'self', Endast resurser från appen själv laddas.script-src 'self', Inga externa skript tillåts.- Popup-fönster blockeras.
- Navigation blockeras för att förhindra omdirigeringsattacker.
- Sidomladdning blockeras för att förhindra tillståndsmanipulation.
Appintegritet
- ASAR-integritet: SHA-256-hashverifiering av den paketerade appen.
- Versionsattestering: Ett serversionerat manifest med kill switch-funktion.
- Kodfördunkling: JavaScript-fördunkling tillämpas i produktionsbyggen.
- Strikt felläge: Appen blockeras helt vid integritetsmisslyckanden.
Nätverkssäkerhet
Gateway-isolering
- Gateway körs på enbart loopback (127.0.0.1), vilket innebär noll extern nätverksexponering.
- Inga inkommande anslutningar från utanför din maskin accepteras.
- Sessionsbeviljanden har en 10-minuters livstid, är enhetsbundna och HMAC-signerade.
3-slag-utlåsning
- Efter 3 på varandra följande gateway-driftsfel blockeras alla operationer.
- En manuell återställning krävs för att återställa åtkomst.
- Denna mekanism förhindrar brute-force-försök.
API-säkerhet
Autentiseringsmetoder
| Metod | Används för | Säkerhetsnivå |
|---|---|---|
| JWT Bearer-token | Webbinstrumentpanel, API-anrop | Standard (90-dagars giltighetstid) |
| Licens-HMAC | Skrivbordsappsoperationer | Hög (per-enhet-hemlighet) |
| Sessionsbeviljanden | Gateway-operationer | Mycket hög (10 min, HMAC-signerad) |
| TOTP | Instrumentpanelsinloggning | Ytterligare faktor |
Hastighetsbegränsning
| Slutpunkt | Gräns |
|---|---|
| Kontaktformulär | 5 begäranden per 15 minuter |
| Inloggningsförsök | 10 begäranden per 15 minuter |
| Analys/spårning | 30 begäranden per 60 sekunder |
Inmatningsvalidering
- Alla IPC-parametrar valideras innan bearbetning.
- Alla API-inmatningar saniteras.
- Skyddsåtgärder mot SQL-injektion, XSS och kommandoinjektion finns på plats.
Leverantörsnycklarsäkerhet (BYOK)
Vid användning av BYOK-läget (Bring Your Own Key) tillämpar Neotask ytterligare skyddsåtgärder för dina API-nycklar:
- API-nycklar krypteras med AES-256-GCM innan lagring.
- Nycklar loggas aldrig eller exponeras i felmeddelanden.
- Nycklar visas i maskerat format i instrumentpanelen (endast de sista 4 tecknen är synliga).
- Säker radering utförs när en nyckel tas bort.
Säkert läge
Neotask inkluderar en Safe Mode-funktion som tillhandahåller en exekveringssandlåda för agenter:
- Per-agent exekveringssandlåda isolerar varje agents operationer.
- Känsliga operationer kräver uttryckligt användargodkännande innan de fortsätter.
- En huvudströmbrytare låter dig aktivera eller inaktivera Safe Mode globalt.
- Automatisk reaktivering på schema säkerställer att Safe Mode återaktiveras efter tillfälliga ändringar.
- RealtidspolicySynkronisering håller inställningarna konsekventa över alla anslutningar.
Revision och efterlevnad
- Alla konfigurationsändringar loggas med tidsstämplar.
- Konfigurationshashning detekterar obehöriga ändringar.
- Användningstelemetri (opt-in) möjliggör anomalidetektering.
- CORS är begränsat till auktoriserade domäner enbart.
- Helmet säkerhetshuvuden tillämpas på alla webbsvar.
Bästa praxis
- Aktivera TOTP på din instrumentpanel för tvåfaktorsautentisering.
- Ladda ner reservkoder och lagra dem säkert.
- Ange dagliga budgetar för att förhindra oväntade avgifter.
- Använd BYOK-läge om du vill ha full kontroll över dina API-nycklar.
- Håll appen uppdaterad, automatiska uppdateringar inkluderar säkerhetskorrigeringar.
- Granska agentbehörigheter regelbundet i Safe Mode-inställningar.