Skip to main content

Segurança e confiança

O que fazemos para proteger sua conta e os dados de consentimento que você coleta, descrito como funciona hoje.

Controle de acesso

Login único (SAML)

Equipes Enterprise podem exigir login pelo próprio provedor de identidade usando login único SAML.

Sincronização de diretório SCIM

No Enterprise, usuários podem ser criados e removidos a partir do seu provedor de identidade via SCIM 2.0.

Permissões baseadas em funções

Os membros da equipe recebem permissões de owner, admin, publisher, editor ou viewer, e publicar um banner exige direitos de publicação nesse banner.

Armazenamento de credenciais

As senhas são armazenadas como hashes bcrypt e as chaves de API como hashes, nunca em texto simples.

Proteção de dados

Segredos criptografados

Os segredos que você nos confia, como URLs de endpoints de webhook e o token da Meta Conversions API para GTM no servidor, são criptografados no banco de dados com AES-256-GCM.

Hospedagem na UE

A aplicação e o banco de dados, incluindo os registros de consentimento, rodam na Oracle Cloud Infrastructure em uma região da UE.

Responsabilização

Log de auditoria

A atividade da equipe e as alterações nos banners são registradas em um log de auditoria apenas de acréscimo, protegido contra exclusão no nível do banco de dados. As entradas são mantidas por 2 anos.

Recibos de consentimento assinados

Os recibos de consentimento são assinados digitalmente (JWS, EdDSA), então qualquer pessoa que tenha um pode verificar que ele não foi alterado.

Relatar uma vulnerabilidade

Se você acha que encontrou um problema de segurança, escreva para [email protected] com “Security” no assunto e detalhes suficientes para que possamos reproduzi-lo. Não acesse dados de outros clientes e nos dê um prazo razoável para corrigir o problema antes de divulgá-lo publicamente.

[email protected] · security.txt