Ten en cuenta las tecnologías de seguridad disponibles para la X Developer Platform, incluidas la Autenticación, TLS y los permisos de Apps, así como, desde la perspectiva del usuario de X, para usar aplicaciones y sesiones de terceros.
Notificación de problemas de seguridad
Mejores prácticas de seguridad
Seguridad desde el diseño
- Mantener el código en un repositorio seguro.
- Realizar análisis de riesgos a lo largo de todo el ciclo de vida de desarrollo de sistemas (SDLC).
- Garantizar que los problemas de seguridad se identifiquen y mitiguen durante todo el SDLC.
- Garantizar la segregación de entornos a lo largo de todo el proceso del SDLC.
- Garantizar que todos los defectos detectados en pruebas se corrijan, se vuelvan a probar y se cierren.
Supervise y reciba alertas
Cree un canal de reporte
Pruebas adecuadas
Protección de claves y tokens de la API
- Establece una rotación de actualización de contraseñas/tokens.
- Cifra siempre los datos sensibles según sea necesario y evita descifrarlos demasiado pronto en el flujo.
- Almacena los access tokens de tus usuarios en un almacén cifrado.
- Regenera o invalida las claves y los tokens si crees que se han visto comprometidos.
Validación de entradas
Comunicación cifrada
Información de depuración expuesta
Entrada sin filtrar, salida sin escapar
Cross-site scripting (XSS)
Inyección SQL
Falsificación de solicitud en sitios cruzados (CSRF)
Falta de limitación de solicitudes
Si ha descubierto un problema de seguridad que afecta directamente a X, contamos con un programa de recompensas por vulnerabilidades.