Em resumo
- Criptografia em trânsito e em repouso, e acesso limitado a quem precisa dele.
- Cada documento concluído traz um hash SHA-256 e um registro de eventos.
- Avisamos os clientes sobre uma violação de dados pessoais em até 48 horas após confirmá-la.
- Acolhemos pesquisa de segurança de boa-fé e não tomaremos medida judicial contra ela.
Nossa abordagem
A segurança no inSigner está incorporada à forma como o serviço é hospedado, como o acesso é concedido e como as assinaturas são registradas. Esta página descreve nossas medidas em linguagem clara. Ela não é uma certificação e lista as afirmações que não fazemos.
Infraestrutura
O inSigner funciona na rede global da Cloudflare, com apoio da Amazon Web Services para parte da infraestrutura e da entrega de mensagens. Esses provedores operam data centers com segurança física e mantêm as próprias certificações de segurança independentes. A Cloudflare também protege o serviço contra ataques de negação de serviço e abuso automatizado.
Criptografia
As conexões com insigner.co, o espaço de trabalho, a API e as páginas de assinatura usam HTTPS com TLS moderno. Documentos e bancos de dados são criptografados em repouso pelos provedores de armazenamento. Segredos e chaves de API ficam em um armazenamento de segredos gerenciado, não no código-fonte.
Controle de acesso
O acesso aos sistemas de produção segue o princípio do menor privilégio. As pessoas que operam o serviço usam contas individuais, o acesso administrativo é protegido com autenticação multifator, e o acesso é removido prontamente quando deixa de ser necessário. A equipe só vê conteúdo de clientes quando o trabalho exige, por exemplo para responder a um pedido de suporte que o cliente abriu.
Segurança do aplicativo
Revisamos o código antes de publicá-lo, mantemos as dependências atualizadas, validamos as entradas e usamos desafios antibot e limites de taxa para proteger o login, a assinatura e a API. Os papéis do espaço de trabalho permitem que os clientes limitem quem pode enviar, ver e gerenciar documentos.
Integridade dos documentos
Um contrato concluído traz um hash SHA-256 do arquivo e um registro ordenado de eventos, como quando foi enviado, aberto e assinado, com endereços IP e registros de data e hora. Quem ler depois pode comparar o arquivo com o registro para detectar alterações. Esse registro é evidência do que o serviço observou. Não é um certificado qualificado nem uma declaração de que uma lei específica foi cumprida.
Monitoramento e cópias de segurança
Registramos eventos relevantes para a segurança, monitoramos erros e abusos e mantemos cópias de segurança em ciclo rotativo para o serviço se recuperar de uma falha. As cópias de segurança são substituídas em até 90 dias.
Provedores
Antes de usar um provedor que trate dados de clientes, analisamos a segurança dele e assinamos termos escritos de proteção de dados. A lista atual está na página de suboperadores.
Incidentes e aviso de violação
Seguimos um processo de resposta a incidentes para conter, investigar e corrigir incidentes de segurança. Se uma violação de dados pessoais afetar dados de clientes, avisamos os clientes afetados sem demora injustificada e em até 48 horas após confirmá-la. Quando a Nubesti é controladora, avisamos a autoridade competente em até 72 horas quando o GDPR exige, e informamos as pessoas afetadas quando o risco para elas é alto ou quando outra lei exige.
Afirmações que não fazemos
A Nubesti não afirma certificação SOC 2, ISO 27001, HIPAA nem PCI DSS para o inSigner, e não oferece um programa concluído de residência regional de dados. Dados de cartão de pagamento são tratados pelo PayPal e nunca chegam aos nossos sistemas. Uma assinatura padrão não é uma assinatura eletrônica qualificada, e QES para a Europa é uma opção Enterprise. Não publicamos crédito de disponibilidade nem valor de recompensa por vulnerabilidade.
Como reportar uma vulnerabilidade
Envie relatos para [email protected] com o assunto “Security”. Descreva o problema, a página ou o endpoint envolvido e os passos para reproduzi-lo. Nosso arquivo security.txt está em insigner.co/.well-known/security.txt. Confirmamos o recebimento, mantemos você informado e damos crédito a você, se quiser, depois que o problema for corrigido.
Se você agir de boa-fé, respeitar estas regras e nos der um tempo razoável para corrigir o problema antes de divulgá-lo, não tomaremos medida judicial contra você nem pediremos às autoridades que o façam. Por favor, não:
- Acesse, altere ou exclua documentos ou dados de outra pessoa. Use as suas próprias contas de teste.
- Faça testes de negação de serviço, spam ou varreduras automatizadas que degradem o serviço.
- Use engenharia social ou ataques físicos contra a Nubesti, a equipe dela ou os provedores dela.
- Guarde dados obtidos além do necessário para demonstrar o problema.