Saugumas
Atnaujinta 2026-08-13
Praktikos
- TLS visoms viešoms sąsajoms (HTTPS)
- Slaptažodžiai – bcrypt (salt rounds ≥ 12)
- Sesijos – NextAuth JWT, apsaugoti slapukai
- Saugumo antraštės: X-Frame-Options, CSP, HSTS ir kt.
- API greičio ribojimas jautriuose maršrutuose
- Klaidų stebėsena – Sentry (su duomenų scrubbing)
- Duomenų bazė – valdomas PostgreSQL (Neon) su atsarginėmis kopijomis
Pranešti apie pažeidimą
Jei radote saugumo spragą, rašykite security@okti.lt. Prašome neatskleisti viešai, kol problema bus ištaisyta.