Sicurezza

Pratiche di sicurezza per spazi di lavoro e reindirizzamenti pubblici di ForeverLink.

Autenticazione

Hash password Argon2id/bcrypt, 2FA TOTP opzionale, codici di recupero monouso, lockout progressivi.

Sessioni

Cookie HttpOnly, SameSite=Strict, Secure in produzione, timeout di inattività, rigenerazione sessione al login.

Applicazione

Token CSRF, prepared statement, query per tenant, header di sicurezza nel pannello.

Reindirizzamenti

Solo destinazioni http/https. Scheme pericolosi rifiutati in scrittura.

Segnala una vulnerabilità

Divulgazione responsabile tramite form contatti — includi i passi per riprodurre.

Contatta la sicurezza
Prova 15 giorni
gratis