10110010011101001011001101101110101018200.devFrom Enterprise.Systems

A nossa própria postura de segurança

Vendemos segurança de dados. Eis como lidamos com os seus — dito de forma clara, da mesma maneira que o nosso produto explica as suas descobertas.

Tratamento de dados

Lemos os metadados mínimos necessários para avaliar a postura e os fluxos. Onde é necessária a inspeção de conteúdo (Flow Guard), o conteúdo é processado de forma transitória para classificação e não é retido para além do veredito e do respetivo excerto de evidência.

Os resultados, vereditos e respetivas evidências são armazenados encriptados em repouso. Pode exportar ou eliminar os dados do seu espaço de trabalho a qualquer momento — a eliminação é uma funcionalidade do produto, não um pedido de suporte.

Âmbitos exclusivamente OAuth

Os conectores autenticam-se com OAuth ou APIs de fornecedores utilizando os âmbitos mais restritos que suportam o motor que ativou. Listamos cada âmbito que solicitamos e a respetiva razão, por conector, na documentação.

Sem agentes de endpoint, sem dispositivos de rede, sem extensões de navegador. Revogar a concessão OAuth corta o nosso acesso instantaneamente — o seu interruptor de emergência é o fornecedor de identidade que já controla.

Segurança da plataforma

O utilizador autentica-se com um endereço de e-mail e palavra-passe, ou com o Google. As palavras-passe devem ter, no mínimo, 12 caracteres e são armazenadas apenas como hashes scrypt com salt — nunca em formato legível — e as tentativas de autenticação são limitadas por IP. Qualquer utilizador pode ativar um segundo fator (aplicações autenticadoras TOTP e códigos de recuperação de utilização única), e uma organização pode exigi-lo para todos os membros. As organizações Enterprise podem adicionar single sign-on (SAML com Okta, Azure AD, Google ou OneLogin), tornar o SSO o único método de acesso e restringir o acesso a intervalos de IP de confiança (IPv4 e IPv6).

Cada autenticação cria uma sessão mantida num cookie HttpOnly e Secure, suportada por um registo do lado do servidor que é verificado em cada pedido — pelo que uma sessão revogada, ou que viole a política de IP ou de sessão da organização, termina imediatamente. O utilizador pode rever as suas sessões ativas e terminar todas elas de uma só vez. Dentro do produto, o acesso segue o princípio do menor privilégio: RBAC personalizado e granular, construído a partir de átomos de permissão por funcionalidade, políticas de sessão (duração máxima, tempo limite de inatividade e encerramento forçado), e um registo de auditoria append-only por organização que pode ser transmitido em fluxo ou exportado para o seu SIEM em CSV, JSON ou CEF.

Cada versão é publicada após uma suite de mais de 4.000 testes automatizados, verificações de paridade de tradução em 13 idiomas e uma validação de build de produção — o mesmo rigor de engenharia que aplicamos aos sistemas que protegemos.

Três níveis de ação — e apenas um deles efetua escritas

Todas as organizações começam com Detect & Alert: o 8200.dev lê através de âmbitos de apenas leitura, identifica permissões de risco, fluxos de dados e ações de agentes, e explica cada um deles. Recommend & Guide também é de apenas leitura — acrescenta a correção exata e instruções passo a passo para que uma pessoa da sua equipa as aplique. Sempre que o produto apresenta o que seria bloqueado sem acesso de escrita, esse comportamento é identificado como uma simulação; nunca declaramos a aplicação de controlos que não possuímos.

Auto-remediate é o único nível que efetua alterações nas suas origens, e está desativado por defeito. Só atua quando um proprietário ou administrador o ativou para a organização, uma política para a regra está armada, e o utilizador concedeu separadamente a esse conector os âmbitos de escrita necessários — um segundo consentimento que pode ser revogado a qualquer momento sem interromper a monitorização. Mesmo assim, apenas revoga ou reduz acessos (por exemplo, removendo uma ligação pública ou uma partilha externa); nunca elimina ficheiros nem altera o seu conteúdo, e cada ação é registada no registo de auditoria. O Auto-remediate ainda não está disponível no Google Workspace: o âmbito de escrita necessário ainda não foi verificado pela Google.

Sem capacidades ofensivas

O 8200.dev não contém qualquer ferramenta de exploração, movimentação lateral ou ofensiva de qualquer tipo. A plataforma observa configurações, avalia fluxos de dados e aplica políticas através das APIs de fornecedores que autorizou — nada mais.

Registo de auditoria

Cada ação que a plataforma executa — cada análise, resultado, bloqueio e alteração de configuração — é escrita num registo de auditoria apenas de acréscimo. Os níveis Business e Enterprise podem exportá-lo.

As nossas próprias ações de administração no seu espaço de trabalho são registadas no mesmo rasto e ficam visíveis para si. Não temos uma porta dos fundos discreta para os seus dados, e garantimos que pode verificá-lo.

Comunicar uma vulnerabilidade

Encontrou algo? Escreva para [email protected]. Procuramos confirmar a receção dos relatórios no prazo de 48 horas e não silenciamos investigadores de boa-fé.

Seguimos uma divulgação coordenada com um período de 90 dias: trabalhamos numa correção desde o momento em que nos comunica, mantemo-lo informado e solicitamos que retenha a divulgação pública durante um máximo de 90 dias ou até que a correção seja lançada, o que ocorrer primeiro.