Seguranca

Visao;

我的亚博app官方下载ios岩石内容,我的使命,我的使命,我的形式,我的秘密,我的使命,我的时刻。

Esta política de segurança fornece uma visão geral de alto nível清醒的práticas de segurança necessárias para atingir esse objectivo。

Você deseja fazer alguma pergunta ou deixar um comentário?Sinta-se à vontade para entrar em contato conosco enviando uma mensagem para(电子邮件保护)Nossosecurity.txt这是我的梦。

装备Segurança奉献

A nossa equipe de segurança é composta por especialistas na área orientados A melhorar A segurança da nossa organização。Para responder aos incidents de segurança, conta com funcionários treinados disponíveis24 horas por dia, 7 dias por semana

O noso时间também é integrado por um官方de Proteção de Dados (DPO)奉献一个与会者às要求segurança e privacidade。Além disso, temos à disposição Líderes de Tecnologia e Chefes de Engenharia comprometidos com as melhores práticas de segurança。

Infraestrutura云

Todos os nossos serviços são executados na nuvem。Não hospedamos ou executamos nossos próprios roteadores, balanceadores de carga, servidores DNS ou servidores físicos。

Por certo, o serviço da岩亚博app官方下载ios石内容é baseado na亚马逊网络服务, visto que elestem robustas medidas de segurança para proteger nossa infrastructure e são compatíveis com a maioria das certificações。Você pode ler mais清醒的suas práticas clicando aqui:

Segurança de数据中心

Sediado nos Estados Unidos, o nosso数据中心é uma instalação compatível com Tier IV, PCI DSS e ISO 27001。É importante ressaltar que OS nossos servidores estão fisicamente separados DOS servidores de outros客户做数据中心

就像instalações一样数据中心são protegidas 24 horas por dia, 7 dias por semana, com differentes medidas de segurança (guardas, CFTV, control eletrônico de acesso等)。O monitoramento e alertaatendm alterações e violações de segurança,能源,暖通空调e温度。

监测门e proteção de segurança em nível de rede

Nossa arquitetura de segurança de rede consistem várias zonas de segurança。Nós monitoramos e protegemos nossa rede como objectivo de garantir que não orram acessos não autorizados。Para obter esse resultado, adotamos:

  • 乌玛Nuvem Privada Virtual (VPC),嗯主机bastião ou VPN com listas de control de acesso à rede (acl)e nenhum endereço público de IP。
  • 防火墙管制管制tráfego entrada e saída da rede。
  • Uma solução de tecnologias deDetecção e/ ou Prevenção de Intrusão (IDS/ IPS)我的监控和封锁都有潜在的恶意。
  • Um Filtro de endereço IP。
  • 防火墙应用程序网络(WAF)fornecido peloCloudFlareeStackPath

Protecao DDoS

Aqui na 亚博app官方下载iosRock Content, usamosserviços de proteção de negação de serviço distribuída (DDoS)Movidos por uma solução líder do setor。

Dados隐纹术

符文trânsito:Todos os dados enviados de ou para nossa基础结构são criptografados em trânsito por meio das práticas推荐pelo setor usandoTLS (Transport Layer Security)。Você pode ver noso relatório SSLLabs clicando aqui。

手抄症:去做os nossos dados de usuário -incluindo senhas- são中间代码去做算法à prova de黑客没有银行。

Retenção e remoção de dados

Mantemos os seus dados de uso por um período de 90 dias após o seu teste。Logo após esse período, eles são completamente removidos do painel de controle do servidor。

Os usuários podem solicitar a remoção dos seus dados de uso entrdo em contato com support。Conheça mais detalhes清醒如nossas configurações de privacidade acessandowww.omardg.com/legal/privacy-policy/

继续做negócios e recuperação perante desastres

Fazemos备份De todos OS nossos ativos críticos e regularmente tentamos餐厅cópia De segurança para garantir uma recuperação rápida em caso De desastres/ imprevistos。Todos os nossos备份圣criptografados。

segurança应用监测

  • 使用uma solução de monitoramento para obobibilidade清醒a segurança dos nossos应用,识别ataques e响应快速a uma violação de dados。
  • adtamos tecologias para monitorar exceções, registros e também para detectexception em nosso应用。
  • 记事手册,记事手册,记事手册,记事手册,记事手册。
  • Usamos o monitoramento como打开跟踪(rastreamento aberto) em nossos microsserviços。

Proteção de segurança do aplicativo

  • Usamos um sistema de proteção em tempo de execução que identiica e bloqueia OWASP前10名e ataques de lógica de negócios em tempo real。
  • utilzamos cabeçalhos de segurança para proteger nossos usuários contra ataques。Você pode verificar nossa nota巢穴扫描仪de seguranca。
  • 递归automação de segurança自动探测响应às ameaças关于应用程序的问题。

Desenvolvimento原本准备

Desenvolvemos seguindo as melhores práticas e medidas de segurança (OWASP Top 10, SANS Top 25)。Para alcançar a excelência, executamos diversas ações que posbilitam alcançar o mais alto nível de segurança em noso软件科莫:

  • Os deenvolvedores participam regulmentente de treinamentos de segurança没有直觉de aprender mais detalhes清醒的脆弱性e ameaças communs。
  • 修正错误código para vulnerability idades de segurança。
  • 我们嗯软件De avaliação De vulnerability idade para穿透测试nao humano。
  • Atualizamos regularmente as nossas dependências e garantimos que nenhuma delas tenha vulnerabilidades conhecidas。
  • 污染物Teste de Segurança de应用程序Estáticos (SAST)Para detectar vulnerability idades básicas de segurança em nossa base de código。
  • Usamos o测试de Segurança de应用程序Dinâmicos (DAST)对适用问题的核查。
  • 计算,对特殊情况的解释segurança最后的解释penetração应用程序agência。

Divulgacao这个

Encorajamos tos os que praticam a divulgação responsável e cumprem nossas políticas e termos de serviço a participar do noso programa de segurança。

Por gentileza, evite verificações automatizadas e execute testes de segurança apenas com seus próprios dados。Não泄露nenhuma informação清醒作为脆弱性até que possamos consertá-las。As recompensas são feitas de acordo com o noso critério, dependdo da criticidade da vulnerability idade relatada。

Você pode relatar漏洞进入em contato através做endereço(电子邮件保护)。我爱你,我爱你。回复者rápido possível e, se você seguir as regras, não tomaremos medias legais。

Cobertura:

  • * .www.omardg.com
  • * .rockstage.io
  • * .visual.ly
  • * .postclickmarketing.com


Exclusoes:

  • www.omardg.com/blog
  • docs.www.omardg.com
  • status.www.omardg.com
  • support.www.omardg.com


São aceitas as seguintes vulnerability idades:

  • Execução de commandos em sites cruzados (XSS)
  • Redirecionamento aberto。
  • Falsificação de solicitações entre sites (CSRF)。
  • Inclusão de comando/arquivo/URL。
  • 问题autenticação。
  • Execução de código。
  • Injeções de código ou banco de dados。


Este programa de recompenssa por bug NÃO inclui:

  • 注销CSRF。
  • Enumerações de conta/电子邮件。
  • Negação de serviço (DoS)。
  • 他对这一地区进行了调查negócio。
  • Ataques de spam。
  • “点击劫持”Em páginas sem autenticação e/ ou alterações sensíveis de estado。
  • viisos de conteúdo misto。
  • Falta de DNSSEC。
  • Falsificação/ injeção de conteúdo de texto。
  • 即在cronometrados。
  • Engenharia社会。
  • 网络钓鱼。
  • 饼干inseguros帕拉饼干Não sensíveis ou饼干de terceiros。
  • 漏洞que exigem uma improvável interação做usuário。
  • 利用Que exigem acesso físico à máquina de um usuário。
  • * .www.omardg.com
  • * .rockstage.io
  • * .visual.ly
  • * .postclickmarketing.com

Como relatar uma vulnerable

请帮忙,para relatar uma vulnerabilidade, encaminhe um e-mail para o seguinte endereço:(电子邮件保护)

Divulgacao这个:Gostaríamos de manter a 亚博app官方下载iosRock Content segura e protegida para todos。Por isso, se você descobriu uma vulneridade de segurança, ficaríamos agradecidos que encaminhasse a informação para os nossos especialistas。

狂欢的公共场所uma vulnerability idade pode colcar toda comunidade Rock Content 亚博app官方下载iosem risco。Se você descobriu uma possível vulnerable idade, ficaríamos agradecidos Se você enviasse um e-mail para(电子邮件保护)。确定形式,确定形式,解决问题的方法。

De fato, os电子邮件São即刻操作系统问题解决方案tão logo apareçam。待办事项操作系统电子邮件De segurança são tratados com a maiis alta prioridade, pois a segurança De noso serviço é nossa principal preocupação。

Proteção做usuário

Autenticação de 2 fatores

Fornecemos um mecanismo de autenticação de 2 fatores para proteger nossos usuários de ataques de controle de conta。

Proteção contra roubo de conta

Protegemos nossos usuários contra violações de dados monitorando e bloqueando ataques de força bruta。

登录整合业务

O登录único (SSO)está disponível usando sua conta do谷歌。

控制de acesso baseado na função

O control de acesso baseado na função (RBAC) é oferecido em todas as nossas contas e permite que os nossos usuários definam funções e permissões。

合规

SOC2

诺萨empresa é certificadaSOC 2 Tipo 2, o que signa que um auditor independente avaliou nossas production,基础设施,assim como as nossas políticas。Deste modo,证书,证明,证明níveis específicos de controle processos para segurança dos dados do usuário。

Privacy Shield entre UE-EUA。e Suica-EUA

Nossa empresa está em concom a隐私保护框架entre UE-EUA e Suíça-U。S visando regular a privacidade dos dados entre União Europeia e os Estados Unidos。

privacy (GDPR/ LGPD)

建立一个强大的国家Geral de Proteção de Dados (GDPR) e Lei Geral de Proteção de Dados (LGPD)。O objectivo do GDPR / LGPD é proteger as informações privadas de cidadãos da UE/ brasileiros e promover mais control sobre os dados pessoais。进入正接触的状态,对正接触的状态进行冷静处理às规范GDPR/ LGPD。

Informação de pagamento

Todo o processamento dos métodos de pagamento é terceirizado com segurança para o Stripe, certificate como um provider de serviçosPCI NívelNão coletamos nenhuma informação de pagamento, portanto, não estamos sujeitos às obrigações do PCI。

Acesso de Funcionário

  • Nosso rígido procedural to interno hinder que qualquer funcionário ou administrador tenha acesso aos dados do usuário。没有entanto, é possível que ororram exceções para o support ao client。
  • 我现在没有时间了,我现在没有时间了Acordo de Não Divulgação e机密Com a finalidade de proteger informações confidenciais de nossos客户。