Compromisso
A OnRails procura manter processos e componentes adequados à proteção de dados e à continuidade razoável da plataforma, priorizando riscos e criticidade.
Controle de acesso
Permissões administrativas devem observar o princípio do menor privilégio quando aplicável. Credenciais devem ser protegidas contra exposição e acesso não autorizado.
Comunicações e integrações
Endpoints públicos utilizam HTTPS/TLS quando aplicável. Webhooks e integrações devem utilizar mecanismos de autenticação, assinatura ou validação disponibilizados pelos respectivos provedores quando tecnicamente aplicáveis.
Proteção de dados
A OnRails busca adotar medidas proporcionais para reduzir acessos não autorizados, alteração, divulgação ou perda indevida de dados.
Vulnerabilidades e manutenção
A OnRails procura manter componentes e dependências atualizados e corrigir vulnerabilidades conforme risco e criticidade.
Incidentes
Incidentes conhecidos são avaliados conforme sua natureza, escopo e obrigações aplicáveis.
Privacidade e minimização
O tratamento deve buscar limitar dados ao necessário para as finalidades legítimas e aplicáveis.
Contato
Para comunicar questão de segurança, utilize suporte@onrails.ia.br.
