Compromisso de segurança 🔒

Na tl;dv, temos o compromisso de proteger a confidencialidade, a integridade e a disponibilidade de seus dados em todos os momentos. Nossos serviços são projetados com uma abordagem que prioriza a privacidade e são criptografados e compatíveis com o GDPR. Manter seus dados seguros é nossa prioridade. Você pode acessar nossos Termos de serviço aqui e nossa Política de privacidade aqui.

GDPR

O tl;dv é compatível com o GDPR para todos os usuários. Com sede na Europa, levamos a segurança muito a sério e sua privacidade é importante para nós. Leia nossa Política de Privacidade para obter detalhes sobre como usamos, protegemos e processamos dados pessoais.

Para garantir ainda mais nossa conformidade com o GDPR, nossa equipe mantém um registro interno das atividades de processamento de dados para documentar como processamos os dados pessoais de cada um de nossos produtos.

Segurança de data center e rede

O tl;dv hospeda seu software nas instalações do Google Cloud Platform e do Amazon Web Services (AWS). Os data centers do Google e da AWS são certificados como ISO 27001, PCI DSS Service Provider Level 1 e/ou compatíveis com SOC 1 e 2.

O banco de dados do tl;dv está localizado em uma nuvem privada virtual (VPC) com o Google e é protegido por grupos de segurança restritos. Somente a comunicação mínima necessária para e entre os servidores é permitida.

Segurança de aplicativos

O tl;dv segue as práticas recomendadas de codificação focadas no OWASP Top Ten. A arquitetura e a implementação de aplicativos da Web são criadas em NodeJS.

O tl;dv examina regularmente a infraestrutura de produção, os aplicativos e as redes em busca de vulnerabilidades, usando ferramentas prontas para identificar possíveis vulnerabilidades.

O Single Sign-On (SSO) permite autenticar usuários em seus próprios sistemas sem exigir que eles insiram credenciais de login adicionais.

Segurança de dados

Todas as conexões com o tl;dv são criptografadas usando SSL, e qualquer tentativa de conexão por HTTP é redirecionada para HTTPS.

Usamos sistemas de armazenamento de dados PostgreSQL e Mongo DB padrão do setor, hospedados no Google e/ou pelos respectivos fornecedores.

Ciclo ativo de desenvolvimento seguro

O desenvolvimento do código segue um processo padronizado. Todas as alterações de código são revisadas quanto à segurança e amplamente testadas antes da implementação na produção. tl;dv Os ambientes de desenvolvimento e teste são separados do ambiente de produção.

Divulgação de vulnerabilidades: sua privacidade e segurança são da maior importância para nós. Se você descobriu um problema de privacidade ou segurança que devemos resolver, informe-nos sempre em [email protected]. Nossa equipe de segurança responderá dentro de 24 horas.