Zum Inhalt springen

Sicherheit ​

XYVA sicher verwenden ​

Halte API-Schlüssel, Zugriffstokens, Pairing-Codes, Produktionsdaten, Kundendaten und vertrauliche Workflow-Inhalte aus URLs, Chats, E-Mails, Screenshots, Quellcodeverwaltung und öffentlichen Issues heraus. Nutze für Zugangsdaten ausschließlich freigegebene Produkt- oder Agent-Einstellungen.

Nutze für lokale Provider einen lokalen Dienst auf deinem Gerät. Konfiguriere Zugangsdaten für Cloud-Provider ausschließlich über die freigegebenen Agent- oder Produkteinstellungen. Teile keine Verbindungsdetails und versuche nicht, Prüfungen der Produkt-Readiness zu umgehen.

Eine Sicherheitslücke melden ​

Nutze den privaten Sicherheitskontakt von XYVA oder den freigegebenen Responsible-Disclosure-Kanal. Gib nur die Informationen an, die zur Reproduktion nötig sind, und veröffentliche keine Exploit-Details, Secrets, Logs, personenbezogenen Daten oder Kundendaten.

Allgemeines Produktfeedback gehört in die Community, nicht in einen öffentlichen Sicherheitsbericht.

QA Studio · Flow · Gemeinsamer lokaler Agent · Provider-Status