BEZPEČNOSTNÁ ARCHITEKTÚRA A ŠTANDARDY
Bezpečnosť na platforme YAS.SH
Aplikujeme moderné kryptografické štandardy, bezpečnostné HTTP hlavičky a dôslednú validáciu vstupov na ochranu vašich dát.

Autentifikácia a relácie
Heslá hashované cez bcrypt (cost 12), opaque session tokeny a voliteľné TOTP 2FA.
Bezpečnostné HTTP hlavičky
HSTS preload na 2 roky, striktná Content-Security-Policy a ochrana X-Frame-Options: DENY.
Ochrana pred SSRF útokmi
Sieťové nástroje odmietajú loopback, privátne rozsahy a cloud metadata po kontrole mena a DNS.
Zabezpečenie API a kľúčov
Izolované API kľúče s granulárnymi oprávneniami, podpisované webhooky a atómový rate limiting.
Program zodpovedného zverejňovania chýb
Podporujeme štandard RFC 9116 na adrese /.well-known/security.txt. Ak objavíte bezpečnostnú zraniteľnosť, kontaktujte nás na: hello@yas.sh.