Segurança
As provas privadas exigem limites explícitos.
A Ombudex separa as projeções públicas dos dados de origem privados e trata cada pedido externo, carregamento, integração e limite entre inquilinos como uma decisão de segurança.
Última atualização: 30 de agosto de 2026
Controlos da aplicação
A autenticação, o requisito de email verificado, validação no servidor, políticas de autorização, limites de frequência, ligações assinadas, credenciais cifradas e eventos de auditoria apenas de anexação protegem processos sensíveis.
Os recursos privados são autorizados pela pertença à organização, não pela dificuldade de adivinhar o identificador.
Ficheiros comprovativos
As provas são armazenadas fora do sistema de ficheiros público, renomeadas, resumidas criptograficamente, verificadas quanto ao MIME, limitadas em tamanho e analisadas de forma assíncrona. A ausência de um analisador nunca produz um falso estado limpo.
Pedidos externos
A verificação de domínio e a monitorização rejeitam destinos loopback, privados, link-local, multicast, reservados e de metadados de nuvem. O DNS é revalidado nos redirecionamentos e o tamanho e duração da resposta são limitados.
Comunicação responsável
Comunique uma possível vulnerabilidade através do endereço de contacto verificado publicado no aviso legal, incluindo passos para reproduzir e provas limitadas. Não aceda aos dados de outros utilizadores, não perturbe o serviço nem inclua dados pessoais desnecessários.