Безопасность

Краткая публичная позиция Qubite по защите платформы

Эта страница предназначена для быстрого внешнего понимания того, какие базовые защитные механизмы уже есть в проекте и где проходят текущие ограничения.

Аккаунты и сессии

Qubite использует session-based аутентификацию, управление сессиями, парольные и email-based verification flows, а также контроль привилегированных ролей.

Ограничения и злоупотребления

Для части публичных и чувствительных сценариев используются route-specific rate limits, origin checks, защитные middleware и CAPTCHA-слой.

Текущее ограничение

Сейчас проект использует Cloudflare Turnstile. Для российского пользовательского контура это не идеальное решение, поэтому в roadmap уже заложен переход на Яндекс SmartCaptcha.