Ten en cuenta las tecnologías de seguridad disponibles para X Developer Platform, incluidas la autenticación, TLS y los permisos de la App, así como, desde la perspectiva del usuario de X, para usar aplicaciones y sesiones de terceros.
Reportar problemas de seguridad
Mejores prácticas de seguridad
Seguridad desde el diseño
- Mantener el código en un repositorio seguro.
- Realizar análisis de riesgos a lo largo del ciclo de vida del desarrollo de sistemas (SDLC).
- Garantizar que los problemas de seguridad se identifiquen y mitiguen durante todo el SDLC.
- Garantizar la segregación de entornos a lo largo del proceso de SDLC.
- Garantizar que todos los defectos de prueba se corrijan, se vuelvan a probar y se cierren.
Supervisar y recibir alertas
Crear un canal de reporte
Pruebas adecuadas
Protección de API keys and tokens
- Implementar una rotación de actualización de contraseñas/tokens.
- Cifrar siempre los datos sensibles según sea necesario y evitar descifrarlos demasiado upstream.
- Almacenar los Access Tokens de tus usuarios en un almacén cifrado.
- Regenerar o invalidar keys and tokens si crees que se han visto comprometidos.
Validación de entrada
Comunicación cifrada
Información de depuración expuesta
Entrada sin filtrar, salida sin escapar
Cross-site scripting (XSS)
Inyección SQL
Falsificación de solicitudes entre sitios (CSRF)
Falta de límite de tasa
Si ha descubierto un problema de seguridad que afecta directamente a X, contamos con un programa de recompensas por vulnerabilidades.