Skip to main content

Tovuti hii inatekeleza vipengele vya msingi kwa sasa na bado haiko tayari kwa matumizi ya wagonjwa.

Usalama — Ufichuzi wa Kuwajibika

Tunachukulia usalama kwa uzito.

Upeo

  • medova.health
  • API routes at medova.health
  • Next.js
  • Supabase REST API

Nje ya upeo

  • Hetzner
  • Huduma za nje
  • DoS/DDoS
  • Uhandisi wa kijamii
  • Usalama wa kimwili

Sheria

  • Usiharibu data
  • Usishambulie upatikanaji
  • Usifikie akaunti za watu wengine
  • Jaribu tu kwenye akaunti yako
  • Ripoti kabla ya kuchapisha

Tunachotafuta

  • SQL Injection, XSS, CSRF
  • Auth bypass
  • IDOR
  • API keys
  • CORS
  • Rate limiting
  • Open redirects

Tuzo

Tunatoa:

  • Hall of Fame
  • Pendekezo la LinkedIn
  • Rejea ya portfolio
  • Simu ya video
  • Utambuzi wa muda mrefu

Mchakato

  1. Tuma ripoti
  2. Uthibitisho ndani ya saa 48
  3. Tathmini ndani ya siku 7
  4. Marekebisho ndani ya siku 30
  5. Hall of Fame baada ya marekebisho

Uainishaji

KiwangoMfano
CriticalRCE, auth bypass
HighIDOR
MediumXSS
LowHeaders

Miundombinu ya usalama

  • 858+ RLS
  • CSP
  • HSTS
  • Rate limiting
  • ISO 27001
  • GDPR

Hall of Fame

Kuwa wa kwanza. Ripoti udhaifu.