SwarmPost의 보안
데이터와 소셜 계정의 보안을 진지하게 생각합니다. 모든 계층에서 어떻게 보호하는지 설명하겠습니다.
데이터 암호화
데이터는 전송 중과 저장 상태 모두 모든 계층에서 암호화됩니다.
- ✓저장된 모든 소셜 계정 토큰에 대한 AES-256 암호화
- ✓사용자별 소금 값이 포함된 PBKDF2 비밀번호 해싱 — 평문 비밀번호는 절대 저장하지 않습니다
- ✓브라우저와 SwarmPost 사이의 HTTPS 암호화
인프라
강화된 글로벌 분산 인프라에 배포됩니다.
- ✓Vercel에서 호스팅
- ✓Neon에서 호스팅하는 PostgreSQL 데이터베이스
인증 및 액세스
다중 방어 계층이 포함된 현대적인 인증 프로토콜.
- ✓유효 기간이 2일인 서명된 세션 토큰
- ✓공급자 토큰을 암호화하는 OAuth 연결
- ✓인증 및 일부 API 엔드포인트의 요청 제한
컴플라이언스 및 프라이버시
설계부터 프라이버시를 우선하며, 컴플라이언스를 유지할 수 있는 도구를 제공합니다.
- ✓개인 데이터의 제3자 판매는 절대 하지 않습니다
- ✓쉬운 언어로 설명된 투명한 프라이버시 정책
책임 있는 공개
취약점을 발견하셨나요? 책임 있는 공개를 환영하며, 신속하게 해결하기 위해 협력하겠습니다.
- 1.발견 사항을 이메일로 보내주세요 [email protected]
- 2.상세한 설명, 재현 단계, 잠재적 영향을 포함하세요
- 3.24시간 이내에 수신 확인을 하고 72시간 이내에 초기 평가를 제공하겠습니다
- 4.우리가 문제를 해결할 기회를 가질 때까지 공개적으로 공개하지 마세요
현재 유료 버그 바운티 프로그램은 없지만, 유효한 취약점을 보고한 연구자에게 (허가 시) 공개적으로 크레딧을 부여하겠습니다.