Sentro ng tiwala · Na-update noong Hulyo 30, 2026

Seguridad

Ang identity wall, payment gate, at quality review ay ipinapatupad sa data at transaction layer, hindi lang nakatago sa interface.

Access at identity

Bawat protected na read at mutation ay muling sinusuri ang naka-sign-in na user, role, at ownership ng resource. Kailangang i-verify ng mga password account ang kanilang email. Nawawalan ng access ang isang worker sa mga file ng task sa sandaling umalis ito sa kanyang mga kamay o ma-suspend ang kanyang approval.

Automated na pagproseso

May mga task na nagpapatakbo ng automated na hakbang pagkatapos ng bayad, bago pa may taong sumali. Nakakulong ang mga hakbang na ito sa allowlist na nasa aming code: nakakabasa, nakakahanap at nakakapaghanda sila, at wala ni isa sa kanila ang makakapagpadala ng mensahe, makaka-sign in kahit saan, makakabili ng kahit ano, o makakasulat sa sistema ng kliyente. May takdang bilang ng paghahanap ang bawat research step at naka-block ito sa isang nakalistang mga domain ng data broker at scraped na profile. May sariling spending ceiling ang bawat kontrata, itinakda noong inaprubahan mo ang presyo at hindi na mababago; humihinto ang run at nag-a-alerto sa operator sa halip na lumampas. Anuman ang gumawa, sinusuri pa rin ang delivery bago ito ipadala sa iyo.

Mga File

May size limit ang mga upload, sini-signature-check, hina-hash, at hindi available hangga't hindi pumapasa sa scanning. Tinatanggihan ang mga Office document na may macro, external relationship, comment, hiding na sheet, o embedded object. Tinatanggal ang karaniwang author metadata sa Office at image file. Sa production, nabibigo nang closed ang scanning kapag hindi available ang malware service.

Walang automated system na makakatanggal ng identifying information na nakasulat mismo sa visible na content. Kailangang tanggalin ng mga client at worker ang mga pangalan, contact, at account identifier bago mag-upload; nagsasagawa ang operator ng pangalawang content review bago i-release.

Mga Bayad at Audit

Kinokolekta ng Stripe ang mga detalye ng card. Walang trabahong nagsisimula sa isang task hangga't hindi nakumpirmang natanggap ang inaprubahang halaga, sa pamamagitan ng signed payment webhook o ng operator na nagtala ng transfer. Naitatala ang mga pagbabago sa status, payout, refund, at desisyon ng admin gamit ang idempotency control at mga invariant na ipinapatupad ng database.

Pag-report

I-report ang pinaghihinalaang vulnerability sa security@afterdesk.co. Huwag i-access ang data ng ibang user o gambalain ang serbisyo habang nagtetest.