Política de Segurança

Última atualização: 20 de fevereiro de 2025

No Quizgecko, a segurança é uma prioridade máxima. Estamos comprometidos em proteger os dados dos usuários e garantir a integridade de nossos sistemas. Esta Política de Segurança descreve as medidas técnicas e organizacionais que implementamos para salvaguardar os dados pessoais e manter a confiabilidade do serviço.

1. Proteção e Criptografia de Dados

  • Todos os dados em trânsito são criptografados usando TLS 1.2 ou superior, e implementamos medidas de segurança padrão da indústria para salvaguardar os dados armazenados
  • Dados sensíveis, incluindo senhas, são transformados em hash e armazenados com segurança.

2. Controle de Acesso e Autenticação

  • A autenticação do usuário é protegida usando padrões da indústria Hashing bcrypt
  • Suporte para autenticação de dois fatores (2FA) para todo acesso ao sistema pelos membros da nossa equipe
  • O controle de acesso baseado em função (RBAC) restringe o acesso a dados sensíveis
  • Funcionários e contratados têm acesso com privilégio mínimo para sistemas
  • O acesso a informações de log é altamente restrito e disponível apenas para desenvolvedores de confiança
  • Seguro Autenticação por chave SSH ou plataforma centralizada de gerenciamento de logs(Papertrail) com 2FA é necessário para acesso ao login

3. Segurança da Infraestrutura

  • Hospedado em Hetzner, um provedor de infraestrutura de nuvem seguro com certificação ISO 27001
  • Entrega de conteúdo e proteção contra DDoS fornecidas por Cloudflare
  • Patches de segurança e atualizações regulares aplicados a todos os sistemas

4. Monitoramento e Resposta a Incidentes

  • Monitoramento 24/7 para ameaças de segurança, acesso não autorizado e anomalias do sistema
  • Alertas automatizados para atividades incomuns, revisados por pessoal de segurança
  • Plano de resposta a incidentes em vigor para lidar com violações de segurança e notificar usuários afetados

5. Retenção de Dados e Gerenciamento de Logs

  • Os dados do usuário são retidos apenas pelo tempo necessário para a prestação do serviço
  • Informações de log são excluídos automaticamente após 2 semanas para equilibrar as necessidades de segurança e operacionais
  • Existem medidas para evitar que dados sensíveis do utilizador sejam armazenados em logs
  • Todas as senhas são hashificadas imediatamente após o recebimento

6. Conformidade e Melhores Práticas

  • Adere a GDPR do Reino Unido e GDPR da UE para proteção e processamento de dados
  • Padrão auditorias de segurança e testes de penetração realizados
  • À medida que continuamos a amadurecer nosso programa de segurança, avaliaremos certificação formal ISO 27001 e aprimoramentos adicionais aos controles de acesso

7. Relato de Problemas de Segurança

Se você acredita ter descoberto uma vulnerabilidade de segurança, entre em contato conosco em hello@quizgecko.com. Levamos todos os relatórios a sério e agradecemos a divulgação responsável.

Para mais detalhes sobre nossas práticas de segurança, por favor, consulte nosso Política de Privacidade e Adendo de Processamento de Dados.