Pratiche di sicurezza per workspace e redirect pubblici di ForeverLink.
Hash password Argon2id/bcrypt, 2FA TOTP obbligatorio, codici di recupero monouso, lockout progressivi.
Cookie HttpOnly, SameSite=Strict, Secure in produzione, timeout di inattività, rigenerazione sessione al login.
Token CSRF, prepared statement, query per tenant, header di sicurezza nel pannello.
Solo destinazioni http/https. Scheme pericolosi rifiutati in scrittura.
Divulgazione responsabile tramite form contatti — includi i passi per riprodurre.
Contatta la sicurezza