Gestão de Segurança e Acesso

Arquitetura de Segurança da Plataforma

Que medidas de segurança protegem minha sessão de plataforma?

A plataforma utiliza criptografia padrão do setor para dados em trânsito e em repouso. As sessões são seguras com tokens com tempo limitado e logout automático após períodos de inatividade. Recomendamos habilitar a autenticação de dois fatores nas configurações de sua conta para uma camada adicional de proteção.

Como faço para gerenciar chaves API para integrações?

As chaves API são geradas e revogadas da seção 'Ferramentas de Desenvolvimento' das configurações de sua conta. Você pode definir permissões específicas e listas de IP para cada chave para limitar o escopo de acesso. É a melhor prática girar chaves periodicamente e nunca compartilhá-las em repositórios públicos ou canais não seguros.

O que devo fazer se suspeitar de acesso não autorizado?

Mude imediatamente sua senha e revogue todas as sessões ativas e chaves API de suas configurações de segurança. Não tente solucionar problemas de credencial através de respostas de email; em vez disso, verifique a sua identidade através do portal de suporte oficial em Qarfina · Support Center. Não solicitamos senhas ou códigos 2FA por e-mail.

A plataforma suporta Single Sign-On (SSO) para equipes empresariais?

A integração com SSO está disponível para contas empresariais e pode ser configurada através de protocolos SAML 2.0 ou OIDC. Contacte o seu gestor de conta ou envie um pedido para [email protected] para iniciar o processo de configuração. As análises de segurança empresarial são realizadas antes da ativação do SSO.

Como são relatadas as vulnerabilidades da plataforma?

Mantemos um programa de divulgação responsável para pesquisadores de segurança. Por favor, relate quaisquer vulnerabilidades potenciais através do nosso formulário de contacto de segurança dedicado ligado no rodapé. Não utilizamos [email protected] para relatórios de segurança; certifique-se de usar o canal correto para garantir uma revisão oportuna.