Ana içeriğe geç

Güvenlik ve güven

Bugün sunduğumuz pratik kontroller — kimlik doğrulama, gizli anahtarlar, tarama verisi ve faturalandırma — tamamlanmamış uyumluluk sertifikaları iddia etmeden.

Altyapı

  • Uygulama, tarama yönlendirmeleri ve API için her yerde HTTPS
  • Şifreler bcrypt ile hashlenir
  • PCI uyumlu abonelik faturalandırması için Paddle (Kayıtlı Satıcı)

Verileriniz

  • Tarama analitiği planınızdaki saklama süresine göre tutulur
  • API anahtarları hash olarak saklanır — oluşturulduktan sonra tekrar gösterilmez; anahtar başına isteğe bağlı IP allowlist
  • QR verilerinizi panelden dışa aktarın veya silin; hesabınızı Ayarlar’dan kalıcı silin
  • HMAC-SHA256 ile imzalı tarama webhook'ları; imza anahtarları yenilenebilir; Ayarlar'da teslimat geçmişi

Hesap güvenliği

  • Yeni hesaplar için e-posta doğrulama
  • Kayıt ve API uç noktalarında hız limiti
  • QR başına isteğe bağlı şifre koruması
  • Kurtarma kodlu TOTP iki faktörlü kimlik doğrulama; şifre değişimi, ekip üyesi yönetimi veya API anahtarı, webhook secret, SCIM token ve SMTP şifresi vermeden önce MFA yeniden doğrulama
  • Business ekip çalışma alanları için self-serve SAML sihirbazı (Okta, Azure AD)
  • Ayarlar'da son oturum açma geçmişi (başarılı ve başarısız)
  • API anahtarlarının kullanılabileceği yerleri kısıtlamak için isteğe bağlı IP allowlist