Segurança da aplicação
Autorização do lado servidor, proteção contra CSRF, limites de taxa, validação de entrada e manejo restrito de upload aplicam-se aos fluxos de trabalho de material.
- Confirmação de ação privilegiada
- Nenhum segredo do cliente no controle de versão
- 2FA e controles de sessão
Proteção de dados
As evidências são privadas por padrão; dados sensíveis de contato são criptografados e as preferências de análise são respeitadas.
- Fluxos de trabalho para exportação e exclusão de conta
- Retenção pseudônima de eventos de varredura por 90 dias
- Criptografia em trânsito e em repouso quando configurada
Relatar uma vulnerabilidade
Envie um relatório conciso para support@dppgrid.com com 'Relatório de segurança' no assunto. Não acesse dados de outros usuários, interrompa o serviço ou divulgue uma descoberta antes da correção coordenada.