Práticas de segurança para workspaces e redirects públicos do ForeverLink.
Hash de senhas Argon2id/bcrypt, 2FA TOTP obrigatório, códigos de recuperação de uso único, bloqueios progressivos.
Cookies HttpOnly, SameSite=Strict, Secure em produção, timeout de inatividade, regeneração de sessão no login.
Tokens CSRF, prepared statements, queries por tenant, headers de segurança no painel.
Apenas destinos http/https. Esquemas perigosos são rejeitados na gravação.
Divulgação responsável pelo formulário de contato — inclua passos para reproduzir.
Contatar segurança