Cookie-beállítások
Weboldalunk cookie-kat használ a legjobb élmény biztosítása érdekében. Válassza ki, mely kategóriákat engedélyezi. További információ az adatvédelmi tájékoztatóban .
Az Ön biztonsága prioritás számunkra. Számos lépést teszünk adatainak védelme érdekében – a biztonságos kapcsolattól kezdve a böngésző szabályain át egészen a biztonságos kódolásig és az infrastruktúra védelméig.
A biztonságot több rétegben kezeljük: védjük a kapcsolatot (HTTPS), szigorúan beállítjuk a böngészőt (CSP, biztonsági fejlécek), belül biztonságos Laravel eljárásokat alkalmazunk, kívülről pedig a Cloudflare véd minket.
Minden kérést a HTTPS-re irányítunk, és javasoljuk a böngészőnek, hogy a jövőben is kizárólag biztonságos kapcsolatot használjon.
Annak érdekében, hogy megakadályozzuk a nemkívánatos kódok bejutását az oldalra, olyan szabályokat és fejléceket használunk, amelyek korlátozzák az oldal lehetőségeit.
iframe-ben – védelem a clickjacking ellen.A CSP az engedélyezett források „fehérlistája”. Minden szkript egyedi aláírással (nonce) rendelkezik, így csak az fut le, amit kifejezetten engedélyeztünk. Ez jelentősen csökkenti a kártékony kódok beágyazásának (XSS) kockázatát.
| Direktíva | Érték (egyszerűsítve) |
|---|---|
| default-src | 'self' |
| script-src | nonce-{nonce} 'strict-dynamic' https: 'self' |
| style-src | 'self' |
| img-src | 'self' data: blob: és jóváhagyott domainek |
| frame-src | csak jóváhagyott videóplatformok |
| object-src | 'none' |
| connect-src | 'self' + analitikai végpontok |
A tényleges értékeket dinamikusan állítjuk be (minden kéréshez új nonce generálódik).
Alkalmazásunk Laravellel fut, és tartjuk magunkat a bevált szakmai gyakorlatokhoz.
A Cloudflare szolgáltatást használjuk – véd a támadásoktól, szűri a kártékony kéréseket (WAF), mérsékli a DDoS támadásokat és gyorsítja a betöltést a CDN-en keresztül.