Сигурност

EyeballMonitor е замислен като частна система: реални възли, контролирана доставка и проследимост.

Private execution

Възлите не са “shared cloud probe pool”. Могат да се управляват по политика и да се одитират.

Secure delivery

Качванията на доказателства могат да се подписват, ограничават и да имат retention политики.

NDA-ready onboarding

При enterprise клиенти: NDA, специални retention правила, и изолация на средата.

Website security (този сайт)

  • TLS криптиране и HSTS
  • Content Security Policy и защитни HTTP headers
  • CSRF защита на формата
  • Honeypot anti-spam
  • Rate limiting по IP (file-based)
  • Вътрешните storage, cache, log и configuration пътища не са публично достъпни

Отговорно докладване на уязвимости

Ако откриете потенциална уязвимост, изпратете описание, засегнат URL, стъпки за възпроизвеждане и очаквано въздействие на [email protected]. Не включвайте реални клиентски данни и не извършвайте действия, които нарушават достъпността или поверителността.

Ще потвърдим получаването и ще извършим техническа оценка. Молим информацията да не се публикува, преди да е предоставен разумен срок за проверка и корекция.

Машинно четима информация: /.well-known/security.txt