Connections to OrangChat use encrypted HTTPS or WSS transport. Passwords are hashed with Argon2id rather than stored as readable passwords. Cloud-hosted message attachments and stored OAuth credentials are encrypted before storage. We also use access controls, short-lived access tokens, refresh-token rotation, optional two-factor authentication, rate limits, and restricted service permissions.
Ryšiams su OrangChat naudojamas šifruotas HTTPS arba WSS transportas. Slaptažodžiai maišomi naudojant Argon2id, o ne saugomi kaip skaitomi slaptažodžiai. Debesyje priglobti pranešimų priedai ir saugomi „OAuth“ kredencialai užšifruojami prieš išsaugant. Taip pat naudojame prieigos valdiklius, trumpalaikius prieigos prieigos raktus, atnaujinimo prieigos raktų kaitaliojimą, pasirenkamą dviejų veiksnių autentifikavimą, greičio apribojimus ir ribotus paslaugų leidimus.