Saltar para o conteúdo principal
Plynt
Segurança

Decisões de segurança visíveis no produto.

A postura de segurança do Plynt exprime-se na forma do produto: acesso com âmbito, isolamento e auditoria em cada nível.

Controlos de acesso

O acesso a um workspace é concedido por membro. Os papéis determinam a que módulos e ações se pode chegar. O estado da sessão está ligado à identidade, não é partilhado entre workspaces.

  • Pertença por workspace
  • Âmbito módulo/ação por papel
  • Padrões least-privilege

Cifra em trânsito

O tráfego entre o seu navegador e o Plynt viaja por HTTPS. Proteções adicionais do lado do armazenamento vêm dos nossos fornecedores de infraestrutura; contacte-nos para detalhes.

  • HTTPS em cada página
  • Proteções de armazenamento do fornecedor

Modelo de isolamento

O workspace é a unidade fundamental de isolamento. Consultas e registos permanecem no workspace ativo. A identidade pode trocar de workspace; os dados não.

  • Âmbito aplicado à consulta
  • Sem exposição entre workspaces

Log de auditoria

Cada mudança é escrita num log append-only com ator, ação e timestamp. Os admins podem revê-lo para o seu workspace.

  • Append-only por workspace
  • Consultável por admins

Resposta a incidentes

Se um incidente afetar o seu workspace, contactamos os admins por e-mail, descrevemos o impacto e publicamos um seguimento escrito após a resolução.

  • Notificação por e-mail aos admins
  • Seguimento escrito após a resolução

Reportar um problema de segurança

Para responsible disclosures e questões de segurança, escreva-nos. Respondemos a cada mensagem.

Contactar a segurança