Accesso
Sessioni server rinforzate, CSRF, limitazione dei tentativi e separazione dei ruoli.
DimaReady privilegia il minimo privilegio, poche dipendenze e affermazioni limitate a ciò che è realmente implementato e testato.
Sessioni server rinforzate, CSRF, limitazione dei tentativi e separazione dei ruoli.
La gestione di account ed eventi di sicurezza resta separata dai dati salute decifrati.
CSP restrittiva, validazione degli input e storage privato fuori dall’accesso Web diretto.
Il caveau separa l’autenticazione dell’account dal segreto che apre i contenuti sensibili.
Il canale tecnico è documentato in security.txt.