Przegląd zabezpieczeń
Bezpieczeństwo qrio.click
Projekt ogranicza ryzyko dla odbiorcy karty i operatora, ale żadna lista kontroli nie jest gwarancją braku podatności.
Bezpieczne przekierowania
Publiczne cele muszą używać HTTPS. Aplikacja odrzuca niebezpieczne schematy, lokalne i prywatne adresy, wybrane porty oraz podejrzane zmiany rozwiązywania nazw. Zawieszona lub unieważniona karta nie prowadzi do celu.
Konta i separacja danych
Hasła są hashowane Argon2id, sesje używają zabezpieczonego cookie, a zmiany stanu mają ochronę CSRF i kontrolę pochodzenia. Operacje aplikacji są ograniczane do wybranego tenanta; działania operatora są odrębne i audytowane.
Pliki i eksporty
Eksporty mają ograniczenia rozmiaru, bezpieczne nazwy i sumy kontrolne. Dane CSV są neutralizowane przed formula injection. Opcjonalne logo QR jest dekodowane, rasteryzowane, ograniczane i weryfikowane przez próbę odczytu kodu.
Zgłoszenie problemu
Ta instalacja nie publikuje nieskonfigurowanego adresu e-mail. Podejrzaną kartę, phishing, malware, podszywanie lub problem bezpieczeństwa powiązany z kartą zgłoś przez działający formularz. Nie wysyłaj haseł, kluczy, cookies ani danych innych osób.