Μετάβαση στο κύριο περιεχόμενο

Ασφάλεια

Πώς προστατεύουμε λογαριασμούς και δεδομένα και πώς να αναφέρετε πρόβλημα

Η ασφάλεια είναι βάση, όχι λειτουργία. Αυτό το έγγραφο εξηγεί συνοπτικά πώς προστατεύουμε λογαριασμούς και δεδομένα και πώς να αναφέρετε μια ευπάθεια.

1. Κρυπτογράφηση

Όλες οι συνδέσεις περνούν μέσω HTTPS / TLS 1.2+. Το HSTS είναι ενεργοποιημένο. Τα δεδομένα στη βάση κρυπτογραφούνται σε ηρεμία από τον πάροχο φιλοξενίας.

2. Πιστοποίηση

Οι κωδικοί αποθηκεύονται μόνο ως hashes με σύγχρονο αλγόριθμο και τυχαίο salt — δεν τους βλέπουμε ποτέ σε καθαρή μορφή και δεν μπορούμε να τους ανακτήσουμε. Τα cookies συνεδρίας χρησιμοποιούν τα χαρακτηριστικά HttpOnly, Secure και SameSite. Η ταυτοποίηση δύο παραγόντων είναι στον οδικό χάρτη.

3. Έλεγχος πρόσβασης

Αρχή των ελάχιστων προνομίων: στα διαχειριστικά συστήματα έχουν πρόσβαση λίγοι λογαριασμοί, ο καθένας με MFA. Όλες οι ενέργειες διαχειριστή πηγαίνουν σε αρχείο ελέγχου.

4. Αντίγραφα ασφαλείας

Κρυπτογραφημένα ημερήσια αντίγραφα ασφαλείας, αποθηκευμένα ξεχωριστά από την παραγωγή. Η επαναφορά δοκιμάζεται τακτικά.

5. Υπεύθυνη αποκάλυψη ευπαθειών

Βρήκατε ευπάθεια; Στείλτε email στο security@learnpython.academy. Δώστε μας χρόνο να τη διορθώσουμε πριν τη δημοσιοποίηση (ζητάμε 90 ημέρες). Απαντάμε εντός 1 εργάσιμης ημέρας και σας κρατάμε ενήμερους. Προς το παρόν δεν έχουμε πληρωμένο πρόγραμμα bug bounty, αλλά θα σας πιστώσουμε με ευχαρίστηση την αποκάλυψη (προαιρετικά).

6. Αντιμετώπιση συμβάντων

Αν εντοπίσουμε παραβίαση δεδομένων, θα ενημερώσουμε τους θιγόμενους χρήστες και τις αρμόδιες εποπτικές αρχές εντός των νόμιμων προθεσμιών (για παράδειγμα, 72 ώρες σύμφωνα με το άρθρο 33 του GDPR).

7. Τι εξαρτάται από εσάς

  • Χρησιμοποιήστε μοναδικό κωδικό για τον λογαριασμό σας.
  • Μην μοιράζεστε τα διαπιστευτήρια.
  • Ύποπτη δραστηριότητα; Πείτε μας αμέσως.

Αναφορές ασφαλείας: security@learnpython.academy