Pratiche di sicurezza per spazi di lavoro e reindirizzamenti pubblici di ForeverLink.
Hash password Argon2id/bcrypt, 2FA TOTP opzionale, codici di recupero monouso, lockout progressivi.
Cookie HttpOnly, SameSite=Strict, Secure in produzione, timeout di inattività, rigenerazione sessione al login.
Token CSRF, prepared statement, query per tenant, header di sicurezza nel pannello.
Solo destinazioni http/https. Scheme pericolosi rifiutati in scrittura.
Divulgazione responsabile tramite form contatti — includi i passi per riprodurre.
Contatta la sicurezza