Scan-Isolierung
Tokens sind auf einen registrierten öffentlichen Ursprung beschränkt. Scan-Aufgaben können nicht über eine andere Installationsidentität gelesen werden.
Sicherheit
ACookies verteilt kein gemeinsames Scanner-Passwort. Gemanagtes Scanning verwendet ablaufende, site-spezifische Zugriffstoken und Job-Besitzüberprüfungen.
Tokens sind auf einen registrierten öffentlichen Ursprung beschränkt. Scan-Aufgaben können nicht über eine andere Installationsidentität gelesen werden.
Der Scanner lehnt lokale, private, link-lokale, Metadaten-, Umleitungs- und private Subresource-Ziele ab.
Administrative Aktionen erfordern Berechtigungen und Nonces. Öffentliche Ausgaben werden entflochten und gespeicherte Eingaben werden bereinigt.
Melden Sie einen vermuteten Sicherheitsvorfall vertraulich über den Kontaktweg unter Accomplice. Schließen Sie keine Live-Zugangsdaten in einem ersten Bericht ein.