Zakres danych
Po wykryciu kodu aplikacja zapisuje identyfikator wiadomości, wykryty kod, rozpoznaną usługę, nadawcę, temat i czas otrzymania. Token OAuth jest szyfrowany przed zapisem w bazie.
Digitlio wyświetla kody weryfikacyjne z kont Gmail podłączonych za zgodą ich właścicieli. Aplikacja nie zapisuje haseł Google ani pełnej treści wiadomości.
Po wykryciu kodu aplikacja zapisuje identyfikator wiadomości, wykryty kod, rozpoznaną usługę, nadawcę, temat i czas otrzymania. Token OAuth jest szyfrowany przed zapisem w bazie.
Kody konkretnego konta są dostępne dopiero po podaniu przypisanego PIN-u. Administrator może w każdej chwili odłączyć Gmail i usunąć zapisany token dostępu.
PIN-y są przechowywane jako hashe, a sesje korzystają z podpisanych ciasteczek HttpOnly. Wdrożenie produkcyjne powinno zawsze działać przez HTTPS.