O que protege a sua conta, nomeado com precisão suficiente para que possa
exigir-nos isso — e, no fim, o que deliberadamente não afirmamos.
Como os seus dados chegam aqui
Todas as ligações entre o seu dispositivo e a ClapDiet passam por HTTPS. Os
servidores enviam um cabeçalho de transporte estrito com validade de um ano que
cobre todos os subdomínios, o que diz ao seu navegador para recusar uma ligação
HTTP simples à ClapDiet mesmo que algo tente rebaixá-la.
A aplicação web também aplica uma política de segurança de conteúdo: os scripts
e os estilos carregam a partir da própria ClapDiet, os plugins e o
enquadramento em molduras estão totalmente desligados, e os formulários só podem
ser enviados de volta para a ClapDiet. É essa a defesa contra um script injetado
numa página que tente mandar os seus dados para outro lado.
Como se entra na sua conta
A sua palavra-passe nunca é armazenada. O que fica guardado é um hashbcrypt dela. É uma função de sentido único com um custo de cálculo deliberado:
não pode ser revertida, e é lenta o suficiente para que adivinhar a partir de
uma tabela de hashes roubada seja caro em vez de instantâneo.
As tentativas falhadas bloqueiam a conta, de forma progressiva. Três falhasbloqueiam-na cinco minutos, cinco falhas quinze minutos, dez uma hora e vinte um
dia inteiro. Essa escada é a razão pela qual um atacante a percorrer uma lista
de palavras-passe consegue quatro tentativas por hora em vez de milhares.
A autenticação de dois fatores está disponível e é opcional. Usa TOTP, ocódigo rotativo de seis dígitos que qualquer aplicação autenticadora gera, e vem
com códigos de recuperação de uso único. Esses códigos também são guardados com
hash bcrypt, por isso a lista que existe do nosso lado não é uma lista de
códigos utilizáveis.
Os pedidos têm limite de frequência — três tetos funcionam ao mesmo tempo emcada endpoint, sobre um segundo, dez segundos e um minuto, com tetos mais
apertados nos caminhos que mais compensa abusar.
As escritas levam uma verificação CSRF. Como a sessão do navegador viaja emcookies, um pedido que chegue de outro site com os seus cookies anexados é
recusado.
Quem tocou em quê
Dois rastos independentes registam os acessos.
A aplicação escreve linhas de auditoria para inícios de sessão, tentativas
falhadas, mudanças de palavra-passe, eliminações e ações de administração.
Separadamente, gatilhos de base de dados registam alterações a contas, sessões,
ligações OAuth, painéis laboratoriais e subscrições — uma camada por baixo da
aplicação, de modo que registam uma alteração mesmo que ela não tenha passado
pela aplicação.
Ambos são mantidos 90 dias e purgados todas as noites. As sessões expiradas
são limpas na sua própria passagem noturna.
Os terceiros, e exatamente o que cada um recebe
A Stripe trata dos pagamentos. Os dados do cartão são introduzidos na páginade pagamento da própria Stripe e nunca chegam à ClapDiet — não existe qualquer
campo de número de cartão neste produto, que é a forma mais sólida que essa
promessa pode assumir.
O Google Gemini é a IA. Quando uma funcionalidade lhe pergunta algo em seunome, recebe os factos de saúde de que a resposta precisa: a sua data de
nascimento, sexo biológico, altura e peso, as suas condições com gravidade e
datas de diagnóstico, os seus medicamentos com dose e frequência, as suas
alergias, as suas preferências e o seu painel laboratorial mais recente. Não
recebe o seu nome nem o seu endereço de e-mail. É um limite real e não é o mesmo
que anonimato — factos de saúde sobre uma pessoa identificam essa pessoa em
conjunto, e preferimos dizê-lo a chamar-lhe anonimizado.
O Sentry recebe os erros do site para podermos corrigir falhas. A aplicaçãopara telemóvel não envia nada para nenhum serviço de monitorização; não leva
qualquer SDK de análise nem relator de falhas.
O armazenamento de objetos guarda os documentos laboratoriais que carrega.Eliminar um painel laboratorial, ou a sua conta, elimina o ficheiro que está por
trás.
O que não fazemos
contribuídos para nenhum.
pessoa o encontrar.
O que não afirmamos
Uma página de segurança só vale a pena ler se as ausências também estiverem
nela.
trânsito. A base de dados em si não é cifrada em separado, e dizer-lhe o
contrário seria a frase mais fácil de escrever e a menos verdadeira.
ISO 27001.
teste de intrusão.
disponibilidade, nem controlos físicos de centro de dados que não lhe
possamos mostrar.
Se algo disto mudar, este artigo muda com ele, e nomeará a coisa em vez da
impressão.
A sua parte
sítio que não o telemóvel.
Nunca a pedimos.
Comunicar um problema de segurança
Escreva para security@clapdiet.com. Diga-nos o que encontrou e como o
reproduzir. Preferimos muito mais sabê-lo primeiro por si.
Artigos relacionados: