Güvenli oturumlar
Rastgele opaque oturum anahtarları HttpOnly çerezlerde tutulur; veritabanında yalnızca hash değerleri saklanır.
Hiçbir yazılım “asla saldırıya uğramaz” diyemez. Wapve, riski azaltmak ve sorunları hızla tespit etmek için katmanlı güvenlik yaklaşımı kullanır.
Rastgele opaque oturum anahtarları HttpOnly çerezlerde tutulur; veritabanında yalnızca hash değerleri saklanır.
Parolalar Argon2id ile hashlenir, zayıf parolalar reddedilir ve sıfırlama işlemi aktif oturumları kapatır.
Mutasyonlarda CSRF ve Origin kontrolü; hassas uçlarda IP ve hesap bazlı hız sınırı uygulanır.
Yüklemelerde yalnızca uzantıya güvenilmez; gerçek içerik ve magic-byte doğrulanır, görseller yeniden kodlanır.
Doğrulanmamış hesaplar kısıtlanır; sahiplik ve üyelik kontrolleri her istek üzerinde sunucuda uygulanır.
Lint, tip kontrolü, birim ve uçtan uca testler ile bağımlılık ve secret taramaları kalite kapısının parçasıdır.
Herkese açık bir raporlama kanalı üretim yayını öncesinde duyurulacak. O zamana kadar proje kapalı alfa kapsamındadır.