Segurança

Práticas de segurança para workspaces e redirects públicos do ForeverLink.

Autenticação

Hash de senhas Argon2id/bcrypt, 2FA TOTP obrigatório, códigos de recuperação de uso único, bloqueios progressivos.

Sessões

Cookies HttpOnly, SameSite=Strict, Secure em produção, timeout de inatividade, regeneração de sessão no login.

Aplicação

Tokens CSRF, prepared statements, queries por tenant, headers de segurança no painel.

Redirects

Apenas destinos http/https. Esquemas perigosos são rejeitados na gravação.

Reportar uma vulnerabilidade

Divulgação responsável pelo formulário de contato — inclua passos para reproduzir.

Contatar segurança