Güvenlik

Genel Bakış

Neotask, güvenliği temel bir ilke olarak benimseyerek geliştirilmiştir. Lisans etkinleştirmeden veri depolamaya ve ağ iletişimine kadar her katman, verilerinizi koruyacak ve yetkisiz erişimi önleyecek şekilde tasarlanmıştır.

Lisans Güvenliği

İki Faktörlü Kimlik Doğrulama (TOTP)

Neotask, gösterge paneli erişimi için isteğe bağlı (ancak önerilen) iki faktörlü kimlik doğrulamayı destekler.

Şifreleme

Depolamada Veri

Aktarımda Veri

Ortam Sırları

Masaüstü Uygulama Güvenliği

Electron Sertleştirme

Neotask, masaüstü uygulamasını korumak için katı Electron güvenlik ayarları uygular:

İçerik Güvenliği Politikası (CSP)

Uygulama Bütünlüğü

Ağ Güvenliği

Ağ Geçidi Yalıtımı

3-Hamle Kilidi

API Güvenliği

Kimlik Doğrulama Yöntemleri

Yöntem Kullanım Amacı Güvenlik Seviyesi
JWT Taşıyıcı Token Web gösterge paneli, API çağrıları Standart (90 günlük süre sonu)
Lisans HMAC Masaüstü uygulama işlemleri Yüksek (cihaz başına gizli)
Oturum İzinleri Ağ geçidi işlemleri Çok Yüksek (10 dk, HMAC imzalı)
TOTP Gösterge paneli girişi Ek faktör

Hız Sınırlama

Uç Nokta Limit
İletişim formu 15 dakikada 5 istek
Giriş denemeleri 15 dakikada 10 istek
Analitik/takip 60 saniyede 30 istek

Girdi Doğrulama

Sağlayıcı Anahtar Güvenliği (BYOK)

Kendi Anahtarını Getir (BYOK) modunu kullanırken, Neotask API anahtarlarınıza ek güvenlik önlemleri uygular:

Güvenli Mod

Neotask, ajanlar için bir yürütme sanal alanı sağlayan Güvenli Mod özelliği içerir:

Denetim ve Uyumluluk

En İyi Uygulamalar

  1. İki faktörlü kimlik doğrulama için gösterge panelinizde TOTP'yi etkinleştirin.
  2. Yedek kodları indirin ve güvenli bir yerde saklayın.
  3. Beklenmedik ücretleri önlemek için günlük bütçeler belirleyin.
  4. API anahtarlarınız üzerinde tam kontrol istiyorsanız BYOK modunu kullanın.
  5. Uygulamayı güncel tutun, otomatik güncellemeler güvenlik yamaları içerir.
  6. Ajan izinlerini Güvenli Mod ayarlarında periyodik olarak gözden geçirin.