ความปลอดภัย

ภาพรวม

Neotask สร้างขึ้นโดยมีความปลอดภัยเป็นหลักการหลัก ทุกชั้น, ตั้งแต่การเปิดใช้งานใบอนุญาตไปจนถึงการจัดเก็บข้อมูลและการสื่อสารเครือข่าย, ได้รับการออกแบบเพื่อปกป้องข้อมูลของคุณและป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต

ความปลอดภัยของใบอนุญาต

การยืนยันตัวตนสองปัจจัย (TOTP)

Neotask รองรับการยืนยันตัวตนสองปัจจัยแบบเลือกได้ (แต่แนะนำ) สำหรับการเข้าถึงแดชบอร์ด

การเข้ารหัส

ข้อมูลระหว่างการจัดเก็บ

ข้อมูลระหว่างการส่ง

Secrets ของสภาพแวดล้อม

ความปลอดภัยของแอปเดสก์ท็อป

การทำให้ Electron แข็งแกร่งขึ้น

Neotask ใช้การตั้งค่าความปลอดภัย Electron ที่เข้มงวดเพื่อปกป้องแอปพลิเคชันเดสก์ท็อป:

นโยบายความปลอดภัยเนื้อหา (CSP)

ความสมบูรณ์ของแอป

ความปลอดภัยเครือข่าย

การแยก Gateway

การล็อค 3 ครั้ง

ความปลอดภัย API

วิธีการยืนยันตัวตน

วิธีการ ใช้สำหรับ ระดับความปลอดภัย
JWT Bearer Token แดชบอร์ดเว็บ, การเรียก API มาตรฐาน (หมดอายุ 90 วัน)
License HMAC การดำเนินการแอปเดสก์ท็อป สูง (secret เฉพาะอุปกรณ์)
Session Grants การดำเนินการ gateway สูงมาก (10 นาที, เซ็นชื่อ HMAC)
TOTP การเข้าสู่ระบบแดชบอร์ด ปัจจัยเพิ่มเติม

การจำกัดอัตรา

Endpoint ขีดจำกัด
แบบฟอร์มติดต่อ 5 คำขอต่อ 15 นาที
การพยายามเข้าสู่ระบบ 10 คำขอต่อ 15 นาที
การวิเคราะห์/การติดตาม 30 คำขอต่อ 60 วินาที

การตรวจสอบอินพุต

ความปลอดภัย Provider Key (BYOK)

เมื่อใช้โหมด Bring Your Own Key (BYOK) Neotask ใช้มาตรการป้องกันเพิ่มเติมกับ API key ของคุณ:

Safe Mode

Neotask รวมถึงคุณสมบัติ Safe Mode ที่ให้ sandbox การดำเนินการสำหรับเอเจนต์:

การตรวจสอบและการปฏิบัติตามข้อกำหนด

แนวทางปฏิบัติที่ดีที่สุด

  1. เปิดใช้งาน TOTP บนแดชบอร์ดของคุณสำหรับการยืนยันตัวตนสองปัจจัย
  2. ดาวน์โหลดรหัสสำรอง และจัดเก็บอย่างปลอดภัย
  3. ตั้งงบประมาณรายวัน เพื่อป้องกันค่าใช้จ่ายที่ไม่คาดคิด
  4. ใช้โหมด BYOK หากคุณต้องการการควบคุม API key อย่างเต็มที่
  5. อัปเดตแอปให้ทันสมัย, การอัปเดตอัตโนมัติรวมถึงแพตช์ความปลอดภัย
  6. ตรวจสอบสิทธิ์ของเอเจนต์ เป็นระยะๆ ในการตั้งค่า Safe Mode