- Osobny adres i sesje. Portal działa jako osobna aplikacja, a sesje portalu i konsoli są całkowicie niezależne.
- Zasada najmniejszych uprawnień. Portal odczytuje wyłącznie dane przeznaczone dla klienta: stan bezpieczeństwa, opublikowane raporty, podsumowania spraw i zgłoszenia. Każde zapytanie jest dodatkowo ograniczone do organizacji klienta.
- Wymagane logowanie na każdej stronie.
- Konta tylko z zaproszenia, przypisane do jednej organizacji, z hasłem o długości co najmniej dwunastu znaków i obowiązkową aplikacją uwierzytelniającą.
- Limity prób logowania dla adresu IP i konta.
- Krótkie sesje w szyfrowanych plikach cookie z restrykcyjnym ustawieniem SameSite.
- Audyt każdego logowania, aktywacji i działania w zgłoszeniu.
- Opublikowane raporty są oddzielone od wersji roboczych, a portal udostępnia wyłącznie wersje opublikowane.
Portal jest objęty polityką zgłaszania podatności.