Bảo vệ nên hoạt động trước, trong và sau khi tạo liên kết
Một liên kết ngắn có thể trông đơn giản, nhưng nó kết nối một điểm đến, một tài khoản chủ, một đường dẫn chuyển hướng, và dữ liệu hoạt động.ME sử dụng các lớp bảo vệ để một tín hiệu bị thiếu không trở thành tuyến phòng thủ duy nhất. Mục tiêu là giảm thiểu rủi ro thực tế mà không tạo ra những mối liên kết hợp lý không cần thiết để sử dụng.
Trước khi chấp nhận điểm đến
Những đích mới phải hoàn tất địa chỉ HTTP hoặc HTTPS. Người kiểm tra ôn lại định dạng máy, địa chỉ và điều kiện có thể dẫn đến mạng cá nhân hay dành riêng. DNS và công chúng...IPkiểm tra được lặp đi lặp lại để giảm rủi ro từ phía máy chủ. Thông qua các ngân phiếu này có nghĩa là địa chỉ đáp ứng các quy tắc kỹ thuật vào lúc đó; nó không chứng thực nội dung của đích đến.
Name
Một liên kết có thể đang chờ xem lại, an toàn, vô hiệu, hết hạn hoặc bị chặn. Tình trạng của nó có thể thay đổi khi chủ sở hữu cập nhật một bối cảnh, một báo cáo mới đến, hoặc sau đó kiểm tra kết quả khác. Bí danh được bảo vệ giữ các trang công cộng và các lộ trình ứng dụng quan trọng tránh va chạm với địa chỉ người dùng được tạo ra.
- Kiểm traURLkết cấu và điểm đến công cộng.
- Bảo vệ bí danh và lộ trình ứng dụng.
- Hỗ trợ kiểm tra lại, báo cáo và hạn chế quản trị.
- Hình thức nhạy cảm và hành động lặp đi lặp lại.
Bảo vệ tài khoản
Mật khẩu thành viên được cất giữ như hash bảo mật thay vì có thể đọc được. Có thể cần kiểm tra thư điện tử, và dịch vụ có thể hỗ trợGoogleNhập tên, phím, và xác thực hai mặt khi được bật. Tài khoản và hành động từ phía sau được bảo vệ bởi sự xác thực, quyền hạn, yêu cầu xác thực và hạn chế tốc độ.
Người dùng vẫn còn đóng một vai trò quan trọng: dùng một mật khẩu không được dùng với dịch vụ khác, kích hoạt yếu tố bổ sung khi sẵn sàng, kiểm tra miền trước khi ký tên vào, và ký ra các thiết bị dùng chung.
Dữ liệu và riêng tư
Cần có một số thông tin để thực hiện dịch vụ này, kể cả chi tiết tài khoản, đích đến, liên kết thiết lập, phân tích thích hợp và các sự kiện an ninh. Truy cập được tách ra bởi vai trò và mục đích. Chính sách bảo vệ quyền riêng tư giải thích các loại thông tin và sự chú trọng thích hợp chi tiết hơn.
Lạm dụng
Tín hiệu tự động giúp ưu tiên hoạt động khả nghi, nhưng chúng không phải là những quan sát hoàn hảo về bối cảnh. Các báo cáo, hành vi đích đến, bằng chứng và chính sách được xem xét cùng nhau. Một mối nguy hiểm được xác nhận có thể dẫn đến sự hạn chế hoặc hạn chế tài khoản nhằm bảo vệ du khách và dịch vụ.
Có trách nhiệm bị tổn thương báo cáo
Nếu bạn tin mình bị tổn thương, đừng công bố những chi tiết có thể gây lạm dụng và không truy cập, thay đổi hoặc giữ lại dữ liệu của người khác. Liên lạc với chúng tôiURLNhững bước sinh sản rõ ràng, những hành vi mong đợi, và những gì thực sự xảy ra. Chúng tôi sẽ xem lại thông tin và tiếp tục khi cần thiết.
Trước khi tin vào một liên kết lạ
- Hãy xem xét người gửi và văn cảnh có được mong đợi hay không.
- Dùng bộ kiểm tra liên kết nếu đích không rõ.
- Không nhập mật khẩu, mã một lần, hoặc thanh toán chi tiết về một miền khả nghi.
- Báo cáo giả mạo, yêu cầu dữ liệu không cần thiết, hoặc tải về bất ngờ.