GÜVENLİK

Güvenliğin temeli en baştan atıldı.

Hiçbir yazılım “asla saldırıya uğramaz” diyemez. Wapve, riski azaltmak ve sorunları hızla tespit etmek için katmanlı güvenlik yaklaşımı kullanır.

Güvenli oturumlar

Rastgele opaque oturum anahtarları HttpOnly çerezlerde tutulur; veritabanında yalnızca hash değerleri saklanır.

Modern parola koruması

Parolalar Argon2id ile hashlenir, zayıf parolalar reddedilir ve sıfırlama işlemi aktif oturumları kapatır.

İstek koruması

Mutasyonlarda CSRF ve Origin kontrolü; hassas uçlarda IP ve hesap bazlı hız sınırı uygulanır.

Güvenli dosyalar

Yüklemelerde yalnızca uzantıya güvenilmez; gerçek içerik ve magic-byte doğrulanır, görseller yeniden kodlanır.

En az yetki

Doğrulanmamış hesaplar kısıtlanır; sahiplik ve üyelik kontrolleri her istek üzerinde sunucuda uygulanır.

Sürekli kontrol

Lint, tip kontrolü, birim ve uçtan uca testler ile bağımlılık ve secret taramaları kalite kapısının parçasıdır.

Bir güvenlik sorunu mu buldun?

Herkese açık bir raporlama kanalı üretim yayını öncesinde duyurulacak. O zamana kadar proje kapalı alfa kapsamındadır.