FAQ
Domande frequenti
Domande frequenti sul Qarfina Platform includono argomenti comuni come la gestione dell'account, l'accesso all'API, i flussi di integrazione e i requisiti del sistema.
Gestione della sicurezza e dell'accesso
Architettura della sicurezza della piattaforma
Quali misure di sicurezza proteggono la mia sessione di piattaforma?
La piattaforma utilizza la crittografia standard del settore per i dati in transito e a riposo. Le sessioni sono assicurate con gettoni a tempo limitato e logout automatico dopo periodi di inattività. Ti consigliamo di attivare l'autenticazione a due fattori nelle impostazioni del tuo account per un ulteriore livello di protezione.
Come gestisco le chiavi API per le integrazioni?
Le chiavi API vengono generate e revocate dalla sezione 'Strumenti di sviluppo' delle impostazioni del tuo account. È possibile impostare autorizzazioni specifiche e whitelist IP per ogni chiave per limitare la portata di accesso. È la migliore pratica per ruotare i tasti periodicamente e non condividerli mai in repository pubblici o canali non garantiti.
Cosa devo fare se sospetto l'accesso non autorizzato?
Modificare immediatamente la password e revocare tutte le sessioni attive e le chiavi API dalle impostazioni di sicurezza. Non tentare di risolvere i problemi delle credenziali tramite le risposte e-mail; invece, verificare la tua identità attraverso il portale di supporto ufficiale al Qarfina · Support Center. Non chiediamo password o codici 2FA via e-mail.
La piattaforma supporta Single Sign-On (SSO) per i team aziendali?
L'integrazione SSO è disponibile per gli account aziendali e può essere configurata tramite protocolli SAML 2.0 o OIDC. Contatta il tuo account manager o invia una richiesta [email protected] per avviare il processo di configurazione. Le recensioni di sicurezza Enterprise vengono effettuate prima dell'attivazione SSO.
Come vengono riportate le vulnerabilità della piattaforma?
Manteniamo un programma di divulgazione responsabile per i ricercatori di sicurezza. Si prega di segnalare eventuali vulnerabilità attraverso il nostro modulo di contatto di sicurezza dedicato collegato nel footer. Non usiamo [email protected] per i rapporti di sicurezza; assicurarsi di utilizzare il canale corretto per garantire la revisione tempestiva.