安全

概述

Neotask 以安全为核心原则构建。从许可证激活到数据存储再到网络通信的每一层,都旨在保护您的数据并防止未经授权的访问。

许可证安全

双因素认证(TOTP)

Neotask 支持可选(但推荐)的双因素认证用于控制面板访问。

加密

静态数据

传输中的数据

环境密钥

桌面应用安全

Electron 加固

Neotask 应用严格的 Electron 安全设置来保护桌面应用程序:

内容安全策略(CSP)

应用完整性

网络安全

网关隔离

3 次锁定

API 安全

认证方式

方式 用途 安全级别
JWT Bearer Token Web 控制面板、API 调用 标准(90 天过期)
License HMAC 桌面应用操作 高(每设备密钥)
Session Grants 网关操作 极高(10 分钟,HMAC 签名)
TOTP 控制面板登录 额外因素

速率限制

端点 限制
联系表单 每 15 分钟 5 次请求
登录尝试 每 15 分钟 10 次请求
分析/跟踪 每 60 秒 30 次请求

输入验证

提供商密钥安全(BYOK)

使用自带密钥(BYOK)模式时,Neotask 对您的 API 密钥应用额外保障:

安全模式

Neotask 包含安全模式功能,为代理提供执行沙箱:

审计与合规

最佳实践

  1. 启用 TOTP 在控制面板上进行双因素认证。
  2. 下载备用代码 并安全存储。
  3. 设置每日预算 以防止意外费用。
  4. 使用 BYOK 模式 如果您想完全控制您的 API 密钥。
  5. 保持应用更新 -- 自动更新包含安全补丁。
  6. 定期审查代理权限 在安全模式设置中。