BEZPIECZEŃSTWO

Bezpieczeństwo jest częścią architektury, a nie dodatkiem na końcu.

Już fundament PostJet wymusza bezpieczne sesje, ochronę CSRF, ograniczony dostęp do katalogów aplikacji i bezpieczne połączenie z bazą danych.

Post
Queue
Calendar

MOŻLIWOŚCI

Projektowane do codziennej pracy, nie do prezentacji.

Bezpieczne sesje

HttpOnly, Secure dla HTTPS, SameSite i ochrona przed session fixation.

PDO i prepared statements

Warstwa bazy danych jest przygotowana bez emulowania prepared statements.

Nagłówki ochronne

CSP, frame-ancestors, X-Content-Type-Options, Referrer-Policy, Permissions-Policy i HSTS w produkcji.

Sekrety poza kodem

Klucze i hasła trafiają do .env, który jest blokowany przed dostępem z WWW.

Chcesz zobaczyć cały przepływ pracy?Sprawdź, jak PostJet prowadzi post od szkicu do publikacji.
Jak działa PostJet