Przegląd zabezpieczeń

Bezpieczeństwo qrio.click

Projekt ogranicza ryzyko dla odbiorcy karty i operatora, ale żadna lista kontroli nie jest gwarancją braku podatności.

Bezpieczne przekierowania

Publiczne cele muszą używać HTTPS. Aplikacja odrzuca niebezpieczne schematy, lokalne i prywatne adresy, wybrane porty oraz podejrzane zmiany rozwiązywania nazw. Zawieszona lub unieważniona karta nie prowadzi do celu.

Konta i separacja danych

Hasła są hashowane Argon2id, sesje używają zabezpieczonego cookie, a zmiany stanu mają ochronę CSRF i kontrolę pochodzenia. Operacje aplikacji są ograniczane do wybranego tenanta; działania operatora są odrębne i audytowane.

Pliki i eksporty

Eksporty mają ograniczenia rozmiaru, bezpieczne nazwy i sumy kontrolne. Dane CSV są neutralizowane przed formula injection. Opcjonalne logo QR jest dekodowane, rasteryzowane, ograniczane i weryfikowane przez próbę odczytu kodu.

Zgłoszenie problemu

Ta instalacja nie publikuje nieskonfigurowanego adresu e-mail. Podejrzaną kartę, phishing, malware, podszywanie lub problem bezpieczeństwa powiązany z kartą zgłoś przez działający formularz. Nie wysyłaj haseł, kluczy, cookies ani danych innych osób.

Zgłoś problem z kartą