Medidas técnicas e organizacionais
O Lutin usa medidas técnicas e organizacionais (MTO) desenvolvidas para proteger a confidencialidade, a integridade e a disponibilidade dos dados pessoais. Esta página apresenta os limites de segurança atuais em linguagem simples; ela não constitui uma certificação nem garante que todos os riscos possam ser eliminados.
Proteção de dados
- Os dados em trânsito são protegidos com TLS.
- Os bancos de dados das contas na nuvem usam criptografia em repouso gerenciada pelo provedor.
- Os dados locais contam com as proteções de arquivos do sistema operacional, incluindo a Proteção de Dados do iOS em dispositivos Apple compatíveis.
Atualmente, o Lutin não afirma usar criptografia de ponta a ponta nem de conhecimento zero. O banco de dados local não é criptografado por completo, e execuções autorizadas do Lutin e operadores autorizados da infraestrutura podem conseguir ler os dados das contas na nuvem.
Acesso e isolamento das contas
- Cada conta tem seu próprio banco de dados e limites de execução na nuvem.
- As execuções confiáveis recebem credenciais de curta duração para o banco de dados, limitadas a uma única conta.
- As execuções na nuvem não recebem credenciais da plataforma de banco de dados nem credenciais de outra conta.
- A autenticação, o isolamento das contas e os controles de execução são verificados separadamente do acesso ao banco de dados.
Tratamento de credenciais
Tokens de sessão, credenciais dos conectores, chaves de API dos provedores, tokens de notificações push e credenciais da infraestrutura ficam fora do banco de dados sincronizado da conta. Segredos salvos no dispositivo ficam armazenados nas chaves do sistema operacional. As credenciais de conectores e notificações push salvas no servidor são criptografadas com chaves gerenciadas pelo serviço, enquanto as credenciais que só precisam ser verificadas podem ser armazenadas como hashes.
Salvaguardas operacionais
Os limites do nosso serviço de nuvem foram desenvolvidos para manter o conteúdo privado das contas fora dos logs, métricas, notificações e nomes de serviços da infraestrutura. Os diagnósticos do aplicativo podem incluir títulos, URLs ou detalhes de erros fornecidos pelo usuário. Revisamos esses limites de segurança conforme o produto evolui e evitamos alegações de privacidade mais fortes até que os controles correspondentes sejam implementados e revisados.
Privacidade
Nossa Política de Privacidade explica quais informações coletamos, por que as tratamos, por quanto tempo as mantemos e quais são seus direitos. Nossa página de Subcontratantes apresenta os provedores que podem tratar dados em nosso nome. Você pode enviar perguntas sobre seus dados para [email protected].
Comunicar um problema de segurança
Se você acredita ter encontrado uma vulnerabilidade, envie um e-mail para [email protected]. Inclua a URL ou a versão do aplicativo afetado, as etapas para reproduzir o problema e o possível impacto. Não inclua dados pessoais desnecessários nem divulgue o problema publicamente antes que tenhamos uma oportunidade razoável de investigá-lo.
Os dados de contato automatizado para questões de segurança estão disponíveis no nosso arquivo security.txt.







