Boas práticas de segurança que adotamos no desenvolvimento da StackSpot

Focamos em garantir a proteção de dados, sistemas e ativos por meio de uma abordagem abrangente. Isso incluiu a implementação de uma gestão de identidade e acesso robusta, proteção de dados em repouso e em trânsito, e preparação para eventos de segurança através de mecanismos automatizados de detecção e resposta.

Nós adotamos as melhores práticas de segurança, como avaliações regulares de risco, monitoramento contínuo e adesão aos requisitos regulatórios para criar uma infraestrutura segura e resiliente que apoia as necessidades dinâmicas de nossas pessoas usuárias.

1. Arquitetura
de Segurança

Projetamos a StackSpot com uma arquitetura de segurança robusta, garantindo proteção abrangente para todos os componentes. Isso inclui defesas em múltiplas camadas e uma compreensão aprofundada dos cenários de ameaças para fornecer medidas de segurança proativas.

2. Fundamentos
de Segurança

Nossos fundamentos de segurança são baseados nas melhores práticas e padrões, enfatizando controles de segurança robustos. Atualizamos continuamente esses fundamentos para nos adaptar a ameaças emergentes e manter o ambiente seguro.

3. Gestão de Identidade e Acesso

Implementamos protocolos rigorosos de gestão de identidade e acesso para garantir que apenas pessoas usuárias autorizadas tenham acesso aos nossos sistemas. Isso inclui o uso de autenticação multifator, controles de acesso baseados em funções e auditorias regulares para reforçar o princípio do menor privilégio.

4. Proteção da Infraestrutura

Proteger nossa infraestrutura é uma prioridade máxima. Utilizamos mecanismos avançados de detecção e prevenção de ameaças, além de realizar atualizações e correções regulares para mitigar vulnerabilidades e prevenir ataques.

5. Proteção
de Dados

A proteção de dados está no centro de nossa estratégia de segurança. Por isso, usamos criptografia para dados em repouso e em trânsito. Além disso, implementamos políticas abrangentes de gerenciamento de dados para garantir a confidencialidade, integridade e disponibilidade dos dados das nossas pessoas usuárias.

6. Segurança
de Aplicações

Nossa abordagem à segurança de aplicações envolve avaliações contínuas de segurança, revisões de código e testes automatizados para identificar e mitigar vulnerabilidades. Ao integrar a segurança no ciclo de desenvolvimento, garantimos que nossas aplicações sejam resilientes contra possíveis ameaças.

7. Conformidade

Estamos aderentes a rigorosos padrões de conformidade para atender aos requisitos regulatórios e às melhores práticas da indústria. Nossa plataforma é compatível com:

ISO 27001

Implementando um sistema robusto de gestão de segurança da informação.

PCI-DSS

Garantindo o manuseio seguro de informações de cartões de crédito.

HIPAA

Protegendo informações sensíveis de saúde.

SOC 1

Assegurando controles eficazes para relatórios financeiros.

SOC 2

Assegurando a proteção e o controle de dados e operações digitais.

Programa de notificação de vulnerabilidades

Se você identificou uma vulnerabilidade, comportamento suspeito, incidente de segurança, abuso, spam ou atividade suspeita em nossos sistemas, entre em contato com nosso time de segurança.
  • Para vulnerabilidades, incidentes de segurança, abuso, spam ou uso indevido, entre em contato com abuse@stackspot.com
Todas as notificações serão analisadas com prioridade e tratadas com a máxima seriedade por nossa equipe.