Ir para o conteúdo principal

Segurança

As provas privadas exigem limites explícitos.

A Ombudex separa as projeções públicas dos dados de origem privados e trata cada pedido externo, carregamento, integração e limite entre inquilinos como uma decisão de segurança.

Última atualização: 30 de agosto de 2026

Controlos da aplicação

A autenticação, o requisito de email verificado, validação no servidor, políticas de autorização, limites de frequência, ligações assinadas, credenciais cifradas e eventos de auditoria apenas de anexação protegem processos sensíveis.

Os recursos privados são autorizados pela pertença à organização, não pela dificuldade de adivinhar o identificador.

Ficheiros comprovativos

As provas são armazenadas fora do sistema de ficheiros público, renomeadas, resumidas criptograficamente, verificadas quanto ao MIME, limitadas em tamanho e analisadas de forma assíncrona. A ausência de um analisador nunca produz um falso estado limpo.

Pedidos externos

A verificação de domínio e a monitorização rejeitam destinos loopback, privados, link-local, multicast, reservados e de metadados de nuvem. O DNS é revalidado nos redirecionamentos e o tamanho e duração da resposta são limitados.

Comunicação responsável

Comunique uma possível vulnerabilidade através do endereço de contacto verificado publicado no aviso legal, incluindo passos para reproduzir e provas limitadas. Não aceda aos dados de outros utilizadores, não perturbe o serviço nem inclua dados pessoais desnecessários.