Ambientes isolados para desenvolvimento e homologação.
Deployments automáticos, interrompidos em caso de falhas.
Versionamento e log de mudanças (disponível aqui).
Certificações SOC 1/SSAE 16/ISAE 3402, SOC 2, SOC 3, ISO 9001 / ISO 27001, FedRAMP, DoD SRG, PCI DSS Level 1.
Injection SQLPadrões de consulta protegidos de injeções SQL.
Falha de autenticaçãoProteção rate-limit para prevenção de ataques.
Expor dados sensíveisCriptografia de dados, caches desativados e tokens limitados, para prevenção de ataques.
Entidades XMLNenhuma comunicação XML é utilizada na plataforma.
Falha no controle de acessoTokens de autenticação com tempo limitado na plataforma.
Configurações incorretasMensagens de erros sem expor informações excessivas.
Crosssite scriptingTokens de prevenção CSRF em toda a plataforma.
Desserialização inseguraMétodos de desserialização preventivos contra execução de código remoto.
Componentes com vulnerabilidadesRevisão periódica de componentes para redução de riscos.
Registros e monitoramentos insuficientesSistemas de monitoramento e alertas para respostas rápidas a possíveis incidentes.
Disparo de notificação via e-mail para os usuários possivelmente afetados.
Revisão de infra-estrutura de redes, servidores cloud e versionamento de código.
Checagem de consistência em banco de dados.
Página atualizada em 11 de março de 2023