Política de Segurança
Última atualização: 20 de fevereiro de 2025
No Quizgecko, a segurança é uma prioridade máxima. Estamos comprometidos em proteger os dados dos usuários e garantir a integridade de nossos sistemas. Esta Política de Segurança descreve as medidas técnicas e organizacionais que implementamos para salvaguardar os dados pessoais e manter a confiabilidade do serviço.
1. Proteção e Criptografia de Dados
- Todos os dados em trânsito são criptografados usando TLS 1.2 ou superior, e implementamos medidas de segurança padrão da indústria para salvaguardar os dados armazenados
- Dados sensíveis, incluindo senhas, são transformados em hash e armazenados com segurança.
2. Controle de Acesso e Autenticação
- A autenticação do usuário é protegida usando padrões da indústria Hashing bcrypt
- Suporte para autenticação de dois fatores (2FA) para todo acesso ao sistema pelos membros da nossa equipe
- O controle de acesso baseado em função (RBAC) restringe o acesso a dados sensíveis
- Funcionários e contratados têm acesso com privilégio mínimo para sistemas
- O acesso a informações de log é altamente restrito e disponível apenas para desenvolvedores de confiança
- Seguro Autenticação por chave SSH ou plataforma centralizada de gerenciamento de logs(Papertrail) com 2FA é necessário para acesso ao login
3. Segurança da Infraestrutura
- Hospedado em Hetzner, um provedor de infraestrutura de nuvem seguro com certificação ISO 27001
- Entrega de conteúdo e proteção contra DDoS fornecidas por Cloudflare
- Patches de segurança e atualizações regulares aplicados a todos os sistemas
4. Monitoramento e Resposta a Incidentes
- Monitoramento 24/7 para ameaças de segurança, acesso não autorizado e anomalias do sistema
- Alertas automatizados para atividades incomuns, revisados por pessoal de segurança
- Plano de resposta a incidentes em vigor para lidar com violações de segurança e notificar usuários afetados
5. Retenção de Dados e Gerenciamento de Logs
- Os dados do usuário são retidos apenas pelo tempo necessário para a prestação do serviço
- Informações de log são excluídos automaticamente após 2 semanas para equilibrar as necessidades de segurança e operacionais
- Existem medidas para evitar que dados sensíveis do utilizador sejam armazenados em logs
- Todas as senhas são hashificadas imediatamente após o recebimento
6. Conformidade e Melhores Práticas
- Adere a GDPR do Reino Unido e GDPR da UE para proteção e processamento de dados
- Padrão auditorias de segurança e testes de penetração realizados
- À medida que continuamos a amadurecer nosso programa de segurança, avaliaremos certificação formal ISO 27001 e aprimoramentos adicionais aos controles de acesso
7. Relato de Problemas de Segurança
Se você acredita ter descoberto uma vulnerabilidade de segurança, entre em contato conosco em hello@quizgecko.com. Levamos todos os relatórios a sério e agradecemos a divulgação responsável.
Para mais detalhes sobre nossas práticas de segurança, por favor, consulte nosso Política de Privacidade e Adendo de Processamento de Dados.