Güvenlik ve güven
Bugün sunduğumuz pratik kontroller — kimlik doğrulama, gizli anahtarlar, tarama verisi ve faturalandırma — tamamlanmamış uyumluluk sertifikaları iddia etmeden.
Altyapı
- Uygulama, tarama yönlendirmeleri ve API için her yerde HTTPS
- Şifreler bcrypt ile hashlenir
- PCI uyumlu abonelik faturalandırması için Paddle (Kayıtlı Satıcı)
Verileriniz
- Tarama analitiği planınızdaki saklama süresine göre tutulur
- API anahtarları hash olarak saklanır — oluşturulduktan sonra tekrar gösterilmez; anahtar başına isteğe bağlı IP allowlist
- QR verilerinizi panelden dışa aktarın veya silin; hesabınızı Ayarlar’dan kalıcı silin
- HMAC-SHA256 ile imzalı tarama webhook'ları; imza anahtarları yenilenebilir; Ayarlar'da teslimat geçmişi
Hesap güvenliği
- Yeni hesaplar için e-posta doğrulama
- Kayıt ve API uç noktalarında hız limiti
- QR başına isteğe bağlı şifre koruması
- Kurtarma kodlu TOTP iki faktörlü kimlik doğrulama; şifre değişimi, ekip üyesi yönetimi veya API anahtarı, webhook secret, SCIM token ve SMTP şifresi vermeden önce MFA yeniden doğrulama
- Business ekip çalışma alanları için self-serve SAML sihirbazı (Okta, Azure AD)
- Ayarlar'da son oturum açma geçmişi (başarılı ve başarısız)
- API anahtarlarının kullanılabileceği yerleri kısıtlamak için isteğe bağlı IP allowlist
İlgili sayfalar
Güvenlik anketi, BAA veya imzalı DPA talep edin
Güvenlik soruları? support@qrbanner.com