Přeskočit na hlavní obsah

Bezpečnost

MujVykaz implementuje několik vrstev zabezpečení pro ochranu vašich dat.

Požadavky na heslo

Každé heslo musí splňovat:

PožadavekMinimum
Délka8 znaků
Velké písmenoAlespoň 1
ČísliceAlespoň 1
Speciální znakAlespoň 1 (!@#$%^&* apod.)

Hesla jsou hashována pomocí bcrypt a nikdy se neukládají v čitelné podobě.

Ověření e-mailu

Po registraci e-mailem musíte potvrdit svou adresu kliknutím na ověřovací odkaz. Bez ověření:

  • Nemůžete přistupovat k většině funkcí
  • Systém zobrazuje upozornění s možností opětovného odeslání

Správa relací (sessions)

ParametrHodnota
Platnost relace7 dní
Automatické odhlášeníPo 7 dnech neaktivity
Souběžné relacePovoleny (více zařízení)

Aktivní relace můžete zkontrolovat v Nastavení → Bezpečnost. Pokud vidíte neznámé relace, můžete je ukončit.

Rate limiting

Ochrana proti brute-force útokům:

EndpointLimit
Přihlášení10 pokusů / 15 min
Registrace5 pokusů / hodinu
API120 požadavků / min
Reset hesla3 požadavky / hodinu

Po překročení limitu se zobrazí chyba 429 Too Many Requests a je potřeba počkat.

Dvoufázové ověření (2FA)

Pro zvýšení bezpečnosti doporučujeme aktivovat dvoufázové ověření (2FA). Po aktivaci budete při přihlášení zadávat kód z autentizační aplikace.

Doporučení

tip
  • Aktivujte 2FA pro všechny členy s rolí Admin a Owner.
  • Používejte unikátní hesla — nerecyklujte hesla z jiných služeb.
  • Pravidelně kontrolujte aktivní relace.
  • U API klíčů nastavte minimální potřebná oprávnění (klíče dědí roli uživatele).

Šifrování

  • Veškerá komunikace probíhá přes HTTPS/TLS.
  • API klíče jsou uloženy jako SHA-256 hash.
  • Webhook secret klíče se porovnávají pomocí timing-safe comparison pro ochranu proti timing attacks.