Aislamiento del escaneo
Los tokens están restringidos a un origen público registrado. Los trabajos de escaneo no pueden leerse a través de otra identidad de instalación.
Seguridad
ACookies no distribuye una contraseña compartida para el escáner. El escaneo gestionado utiliza tokens de acceso caducables y específicos del sitio, junto con verificaciones de propiedad del trabajo.
Los tokens están restringidos a un origen público registrado. Los trabajos de escaneo no pueden leerse a través de otra identidad de instalación.
El escáner rechesta objetivos locales, privados, de subred local, de metadatos, de redirección y de subrecursos privados.
Las acciones administrativas requieren capacidades y noces. La salida pública se escapa y las entradas almacenadas se sanitizan.
Denunciar una vulnerabilidad sospechosa de forma privada a través de la ruta de contacto en Accomplice. No incluya credenciales activas en un informe inicial.