Passkey-first access
WebAuthn public-key credentials with user verification, one-time challenges and replay controls.
The platform is designed around passkeys, strong origin checks, strict browser security policies, rate limiting, CSRF protection, secure cookies, audit logging and controlled media intake.
WebAuthn public-key credentials with user verification, one-time challenges and replay controls.
Content Security Policy, no inline scripting, frame protection, HSTS in production and restrictive permissions policy.
HttpOnly, Secure, SameSite=Strict cookies and server-side session storage.
Host/origin validation, bounded request bodies, endpoint throttling and CSRF validation for authenticated mutations.
Extension, signature and file-size validation with randomized storage paths outside the public media catalogue.
The core experience requires no external analytics, viewer or advertising scripts.