Sicurezza

Pratiche di sicurezza per workspace e redirect pubblici di ForeverLink.

Autenticazione

Hash password Argon2id/bcrypt, 2FA TOTP obbligatorio, codici di recupero monouso, lockout progressivi.

Sessioni

Cookie HttpOnly, SameSite=Strict, Secure in produzione, timeout di inattività, rigenerazione sessione al login.

Applicazione

Token CSRF, prepared statement, query per tenant, header di sicurezza nel pannello.

Redirect

Solo destinazioni http/https. Scheme pericolosi rifiutati in scrittura.

Segnala una vulnerabilità

Divulgazione responsabile tramite form contatti — includi i passi per riprodurre.

Contatta la sicurezza