Seguranca
Sua seguranca e nossa prioridade
Levamos a seguranca a serio. Veja o que implementamos para proteger seus dados.
O que construimos
Estes recursos de seguranca estao ativos e protegendo sua conta hoje.
Ativo
Autenticacao segura
Autenticacao baseada em JWT com tokens de acesso e atualizacao.
Ativo
OAuth 2.0 com PKCE
Entre com Google ou Microsoft usando OAuth 2.0 com PKCE para maxima seguranca.
Ativo
Autenticacao por link magico
Opcao de login sem senha via links de e-mail seguros.
Ativo
HTTPS em todo lugar
Todas as comunicacoes entre seu navegador e nossos servidores sao criptografadas com HTTPS/TLS.
Ativo
Redefinicao segura de senha
Fluxo de redefinicao de senha baseado em tokens com links que expiram.
Ativo
Protecao XSS
Protecao integrada contra ataques de cross-site scripting com sanitizacao de conteudo.
Praticas de seguranca atuais
Como protegemos seus dados todos os dias.
- Todos os endpoints de API protegidos com HTTPS
- Protecao CSRF em fluxos OAuth
- Invalidacao automatica de sessao ao sair
- Praticas seguras de armazenamento de tokens
- Validacao e sanitizacao de entrada
- Atualizacoes e patches de seguranca regulares