Segurança e confiança
O que fazemos para proteger sua conta e os dados de consentimento que você coleta, descrito como funciona hoje.
Controle de acesso
Login único (SAML)
Equipes Enterprise podem exigir login pelo próprio provedor de identidade usando login único SAML.
Sincronização de diretório SCIM
No Enterprise, usuários podem ser criados e removidos a partir do seu provedor de identidade via SCIM 2.0.
Permissões baseadas em funções
Os membros da equipe recebem permissões de owner, admin, publisher, editor ou viewer, e publicar um banner exige direitos de publicação nesse banner.
Armazenamento de credenciais
As senhas são armazenadas como hashes bcrypt e as chaves de API como hashes, nunca em texto simples.
Proteção de dados
Segredos criptografados
Os segredos que você nos confia, como URLs de endpoints de webhook e o token da Meta Conversions API para GTM no servidor, são criptografados no banco de dados com AES-256-GCM.
Hospedagem na UE
A aplicação e o banco de dados, incluindo os registros de consentimento, rodam na Oracle Cloud Infrastructure em uma região da UE.
Responsabilização
Log de auditoria
A atividade da equipe e as alterações nos banners são registradas em um log de auditoria apenas de acréscimo, protegido contra exclusão no nível do banco de dados. As entradas são mantidas por 2 anos.
Recibos de consentimento assinados
Os recibos de consentimento são assinados digitalmente (JWS, EdDSA), então qualquer pessoa que tenha um pode verificar que ele não foi alterado.
Documentos legais
Relatar uma vulnerabilidade
Se você acha que encontrou um problema de segurança, escreva para [email protected] com “Security” no assunto e detalhes suficientes para que possamos reproduzi-lo. Não acesse dados de outros clientes e nos dê um prazo razoável para corrigir o problema antes de divulgá-lo publicamente.