Vom Lebenslauf zum Portfolio
Sicherheitsgrenzen rund um einen privaten Lebenslauf
Eigentumsprüfungen, validierte Uploads und isolierte öffentliche Snapshots reduzieren das, was jede Anfrage offenlegen kann.
Vom Lebenslauf zum Portfolio
Auf den Besitzer beschränkt
Dashboard-Lese- und Schreibvorgänge sind auf den authentifizierten Besitzer beschränkt.
Vom Lebenslauf zum Portfolio
Uploads werden geprüft, nicht vertraut
Uploads werden anhand des Inhalts identifiziert, gescannt und unter servergenerierten Schlüsseln gespeichert.
Vom Lebenslauf zum Portfolio
Eine kleine öffentliche Angriffsfläche
Öffentliches Rendering erfordert keinen Authoring-, Parser-, KI- oder privaten Speicherpfad.
Vom Lebenslauf zum Portfolio
Passwörter, die der Seiteneigentümer kontrolliert
Jede Seite kann ein eigenes, serverseitig geprüftes Freigabepasswort erhalten, ohne jemandem ohne dieses Passwort zu verraten, welche Seiten überhaupt existieren.
Vom Lebenslauf zum Portfolio
Das Erraten einer Entwurfsadresse scheitert auf dieselbe Weise
Ein unveröffentlichtes Portfolio und ein Tippfehler liefern dieselbe Antwort, sodass das Durchprobieren von Adressen die beiden nicht unterscheiden kann.
Vom Lebenslauf zum Portfolio
Gemeldet, nicht erraten
Ein Sicherheitsbedenken erreicht das Team direkt über die Kontaktseite – es muss nicht zuerst öffentlich beschrieben werden.
Vom Lebenslauf zum Portfolio