Pular para o conteúdo

Segurança

O que protege seu aplicativo e quem pode acessá-lo.

Onde ficam seus dados, como os segredos são tratados e o que nossos próprios operadores podem e não podem fazer.

Dados

Onde ficam, como são protegidos.

As medidas em vigor hoje.

  • Na UE

    Seu aplicativo e seus dados são executados em servidores em Frankfurt. Nosso provedor de infraestrutura é a Amazon Web Services (Lightsail).

  • Somente HTTPS

    Os visitantes chegam ao seu aplicativo por HTTPS; o HTTP simples é apenas redirecionado. O certificado é emitido e renovado automaticamente.

  • Acesso cuidadoso aos servidores

    A plataforma gerencia os servidores por SSH com credenciais de curta duração, que existem apenas na memória durante a sessão, e verifica a chave de host de cada servidor antes de enviar um comando.

  • Segredos bem tratados

    As senhas e chaves do seu stack são geradas para ele e ficam em sua configuração no servidor. Um segredo que você digita na compra, como um token de administrador, é criptografado em nosso banco de dados até a primeira implantação e depois apagado. Os segredos são removidos dos registros de operações que guardamos.

  • Cartões ficam com o provedor

    Os pagamentos passam pelo nosso provedor de pagamentos, o Paddle. Recebemos o status da sua assinatura, nunca o número do seu cartão.

  • Seu painel é só seu

    O que você vê no painel é limitado ao seu workspace na própria consulta ao banco de dados, não apenas por verificações no código do aplicativo.

Operadores

Quem pode fazer o quê e o que fica registrado.

Executar seu aplicativo significa que algumas pessoas do nosso lado podem acessá-lo. Este é o acesso que existe e onde ele termina.

O que os operadores podem fazer

Os operadores gerenciam os servidores em que seu aplicativo vive. Nas telas de administração, eles podem iniciar, parar, atualizar e excluir uma implantação, e leem seu registro de operações.

Um administrador pode abrir o painel como você (“Entrar como”) para ver o que você vê, por exemplo para ajudar com um problema.

Alguns aplicativos precisam de um administrador de serviço que nós criamos, para que o painel possa entregar a você o seu próprio login; o do Umami se chama poof-service. Ele continua visível na lista de usuários do aplicativo.

O que está fechado para eles

Enquanto estiver conectado como você, um operador não pode iniciar um checkout, pagar, trocar seu cartão, abrir o portal de cobrança nem criar o login de administrador do aplicativo: essas requisições são recusadas.

“Entrar como” só funciona para um administrador, nunca na conta de outro administrador nem na própria, e exige um token de formulário válido, de modo que um link forjado não pode iniciá-lo.

No registro de operações que um operador lê, com cada comando executado em seu servidor, os segredos são removidos antes de serem gravados.

Fica registrado. Cada “Entrar como” é registrado ao começar e ao terminar: quem, como quem, quando, de qual endereço. O mesmo vale para conceder ou retirar direitos de administrador, suspender contas e alterar configurações. Os administradores leem este registro de auditoria; você ainda não pode lê-lo.