Dask
Segurança no código, na sessão e na operação.
A página de segurança resume proteções existentes no código e controles operacionais que sustentam a plataforma.
Autenticacao
Protecoes implementadas no fluxo de identidade
O auth foi construido com foco em senhas nao reversiveis, sessao rotativa e reducao de vazamento em logs e respostas.
-
Senha com bcrypt + pepper
Antes do bcrypt, a senha normalizada passa por HMAC-SHA256 com pepper de servidor.
-
Refresh token opaco e rotativo
Tokens de renovacao sao aleatorios, armazenados por hash SHA-256 e rotacionados.
-
CSRF e cookies seguros
O codigo possui suporte a cookies HttpOnly, Secure em producao, SameSite configurado e validacao CSRF por HMAC.
-
Rate limit e lockout
Fluxos sensiveis como login, cadastro, refresh e reset possuem limitadores e protecoes contra tentativa repetida.
-
Anti-enumeracao
Os fluxos reduzem sinais que revelariam existencia de conta e usam comparacoes defensivas onde faz sentido.
-
Logs redigidos
Campos como tokens, senhas, segredos e chaves sao mascarados para diminuir risco em auditoria e observabilidade.
Governanca
Controles para uso empresarial
Seguranca tambem e processo: saber quem acessa, o que foi alterado e quais dados estao sendo tratados.
-
Permissoes por workspace
A area autenticada separa contexto de usuario, workspace, membros e capacidades.
-
Auditoria
Eventos relevantes podem ser registrados para rastreabilidade e investigacao.
-
Privacidade e termos
Paginas legais documentam tratamento de dados, responsabilidades e condicoes de uso.
-
Infra e operacao
Controles de producao como TLS, backup, observabilidade e segregacao dependem da configuracao da infraestrutura ativa.