Skip to content
YAS.SH
BEZPEČNOSTNÁ ARCHITEKTÚRA A ŠTANDARDY

Bezpečnosť na platforme YAS.SH

Aplikujeme moderné kryptografické štandardy, bezpečnostné HTTP hlavičky a dôslednú validáciu vstupov na ochranu vašich dát.

YAS.SH Security Architecture and Defense In Depth

Autentifikácia a relácie

Heslá hashované cez bcrypt (cost 12), opaque session tokeny a voliteľné TOTP 2FA.

Bezpečnostné HTTP hlavičky

HSTS preload na 2 roky, striktná Content-Security-Policy a ochrana X-Frame-Options: DENY.

Ochrana pred SSRF útokmi

Sieťové nástroje odmietajú loopback, privátne rozsahy a cloud metadata po kontrole mena a DNS.

Zabezpečenie API a kľúčov

Izolované API kľúče s granulárnymi oprávneniami, podpisované webhooky a atómový rate limiting.

Program zodpovedného zverejňovania chýb

Podporujeme štandard RFC 9116 na adrese /.well-known/security.txt. Ak objavíte bezpečnostnú zraniteľnosť, kontaktujte nás na: hello@yas.sh.

Opýtajte sa YAS
🍪 Cookies a súkromie. Nevyhnutné cookies slúžia na prihlásenie, jazyk a motív. Google AdSense sa načíta až po voľbe Prijať všetko. reCAPTCHA sa používa na prihlásení a v kontaktnom formulári. Ako Google používa údaje: https://policies.google.com/technologies/partner-sites zásady cookies · ochrana údajov.
Nastavenia