Безпека

Огляд

Neotask побудований із безпекою як основним принципом. Кожен рівень, від активації ліцензії до зберігання даних та мережевого зв'язку, розроблений для захисту ваших даних та запобігання несанкціонованому доступу.

Безпека ліцензії

Двофакторна автентифікація (TOTP)

Neotask підтримує необов'язкову (але рекомендовану) двофакторну автентифікацію для доступу до панелі.

Шифрування

Дані в стані спокою

Дані в transit

Секрети середовища

Безпека настільного застосунку

Захист Electron

Neotask застосовує суворі налаштування безпеки Electron для захисту настільного застосунку:

Політика безпеки вмісту (CSP)

Цілісність застосунку

Мережева безпека

Ізоляція шлюзу

Блокування після 3 спроб

Безпека API

Методи автентифікації

Метод Використовується для Рівень безпеки
JWT Bearer Token Веб-панель, API-виклики Стандартний (термін 90 днів)
License HMAC Операції настільного застосунку Високий (секрет для кожного пристрою)
Session Grants Операції шлюзу Дуже високий (10 хв, підписано HMAC)
TOTP Вхід на панель Додатковий фактор

Обмеження запитів

Кінцева точка Ліміт
Контактна форма 5 запитів за 15 хвилин
Спроби входу 10 запитів за 15 хвилин
Аналітика/відстеження 30 запитів за 60 секунд

Валідація введення

Безпека ключів провайдерів (BYOK)

При використанні режиму BYOK (Bring Your Own Key) Neotask застосовує додаткові засоби захисту до ваших API-ключів:

Безпечний режим

Neotask включає функцію «Безпечний режим», що надає ізольоване середовище виконання для агентів:

Аудит та відповідність

Найкращі практики

  1. Увімкніть TOTP на панелі для двофакторної автентифікації.
  2. Завантажте резервні коди та зберігайте їх у надійному місці.
  3. Встановлюйте щоденні бюджети для запобігання неочікуваним витратам.
  4. Використовуйте режим BYOK, якщо хочете повний контроль над своїми API-ключами.
  5. Оновлюйте застосунок, автоматичні оновлення включають патчі безпеки.
  6. Periodично переглядайте дозволи агентів у налаштуваннях Безпечного режиму.