Аккаунты и сессии
Qubite использует session-based аутентификацию, управление сессиями, парольные и email-based verification flows, а также контроль привилегированных ролей.
Эта страница предназначена для быстрого внешнего понимания того, какие базовые защитные механизмы уже есть в проекте и где проходят текущие ограничения.
Qubite использует session-based аутентификацию, управление сессиями, парольные и email-based verification flows, а также контроль привилегированных ролей.
Для части публичных и чувствительных сценариев используются route-specific rate limits, origin checks, защитные middleware и CAPTCHA-слой.
Сейчас проект использует Cloudflare Turnstile. Для российского пользовательского контура это не идеальное решение, поэтому в roadmap уже заложен переход на Яндекс SmartCaptcha.
Сообщения о проблемах безопасности и подозрительном поведении можно направлять на support@qubiteapp.ru.