Налаштування файлів cookie
Наш сайт використовує cookies для забезпечення найкращого досвіду. Оберіть, які категорії ви хочете дозволити. Більше інформації в розділі захист даних .
Ваша безпека є нашим пріоритетом. Ми вживаємо низку заходів для захисту ваших даних — від безпечного з’єднання та правил браузера до безпечного коду та захисту інфраструктури.
Ми вирішуємо питання безпеки на кількох рівнях: захищаємо з’єднання (HTTPS), суворо налаштовуємо браузер (CSP, заголовки безпеки), використовуємо безпечні методи розробки всередині Laravel та захищаємося ззовні за допомогою Cloudflare.
Ми спрямовуємо всі запити на HTTPS і рекомендуємо браузеру використовувати лише захищене з’єднання в майбутньому.
Щоб запобігти потраплянню небажаного коду на сайт, ми використовуємо набір правил і заголовків, які обмежують дії сторінки.
iframe — захист від клікджекінгу.CSP — це «білий список» дозволених джерел. Кожен скрипт має одноразовий підпис (nonce), тому запускається лише те, що ми чітко дозволили. Це значно знижує ризик впровадження шкідливого коду (XSS).
| Директива | Значення (спрощено) |
|---|---|
| default-src | 'self' |
| script-src | nonce-{nonce} 'strict-dynamic' https: 'self' |
| style-src | 'self' |
| img-src | 'self' data: blob: та схвалені домени |
| frame-src | лише схвалені відеоплатформи |
| object-src | 'none' |
| connect-src | 'self' + аналітичні ендпоінти |
Справжні значення встановлюються динамічно (nonce генерується для кожного запиту).
Наш додаток працює на Laravel, і ми дотримуємося перевірених методів безпеки.
Ми використовуємо Cloudflare — він захищає нас від атак, фільтрує шкідливі запити (WAF), пом’якшує DDoS-атаки та прискорює завантаження через CDN.