Сигурност
EyeballMonitor е замислен като частна система: реални възли, контролирана доставка и проследимост.
Private execution
Възлите не са “shared cloud probe pool”. Могат да се управляват по политика и да се одитират.
Secure delivery
Качванията на доказателства могат да се подписват, ограничават и да имат retention политики.
NDA-ready onboarding
При enterprise клиенти: NDA, специални retention правила, и изолация на средата.
Website security (този сайт)
- TLS криптиране и HSTS
- Content Security Policy и защитни HTTP headers
- CSRF защита на формата
- Honeypot anti-spam
- Rate limiting по IP (file-based)
- Вътрешните storage, cache, log и configuration пътища не са публично достъпни
Отговорно докладване на уязвимости
Ако откриете потенциална уязвимост, изпратете описание, засегнат URL, стъпки за възпроизвеждане и очаквано въздействие на [email protected]. Не включвайте реални клиентски данни и не извършвайте действия, които нарушават достъпността или поверителността.
Ще потвърдим получаването и ще извършим техническа оценка. Молим информацията да не се публикува, преди да е предоставен разумен срок за проверка и корекция.
Машинно четима информация: /.well-known/security.txt