Okti

Saugumas

Atnaujinta 2026-08-13

Praktikos

  • TLS visoms viešoms sąsajoms (HTTPS)
  • Slaptažodžiai – bcrypt (salt rounds ≥ 12)
  • Sesijos – NextAuth JWT, apsaugoti slapukai
  • Saugumo antraštės: X-Frame-Options, CSP, HSTS ir kt.
  • API greičio ribojimas jautriuose maršrutuose
  • Klaidų stebėsena – Sentry (su duomenų scrubbing)
  • Duomenų bazė – valdomas PostgreSQL (Neon) su atsarginėmis kopijomis

Pranešti apie pažeidimą

Jei radote saugumo spragą, rašykite security@okti.lt. Prašome neatskleisti viešai, kol problema bus ištaisyta.