Dask

Segurança no código, na sessão e na operação.

A página de segurança resume proteções existentes no código e controles operacionais que sustentam a plataforma.

Autenticacao

Protecoes implementadas no fluxo de identidade

O auth foi construido com foco em senhas nao reversiveis, sessao rotativa e reducao de vazamento em logs e respostas.

  • Senha com bcrypt + pepper

    Antes do bcrypt, a senha normalizada passa por HMAC-SHA256 com pepper de servidor.

  • Refresh token opaco e rotativo

    Tokens de renovacao sao aleatorios, armazenados por hash SHA-256 e rotacionados.

  • CSRF e cookies seguros

    O codigo possui suporte a cookies HttpOnly, Secure em producao, SameSite configurado e validacao CSRF por HMAC.

  • Rate limit e lockout

    Fluxos sensiveis como login, cadastro, refresh e reset possuem limitadores e protecoes contra tentativa repetida.

  • Anti-enumeracao

    Os fluxos reduzem sinais que revelariam existencia de conta e usam comparacoes defensivas onde faz sentido.

  • Logs redigidos

    Campos como tokens, senhas, segredos e chaves sao mascarados para diminuir risco em auditoria e observabilidade.

Governanca

Controles para uso empresarial

Seguranca tambem e processo: saber quem acessa, o que foi alterado e quais dados estao sendo tratados.

  • Permissoes por workspace

    A area autenticada separa contexto de usuario, workspace, membros e capacidades.

  • Auditoria

    Eventos relevantes podem ser registrados para rastreabilidade e investigacao.

  • Privacidade e termos

    Paginas legais documentam tratamento de dados, responsabilidades e condicoes de uso.

  • Infra e operacao

    Controles de producao como TLS, backup, observabilidade e segregacao dependem da configuracao da infraestrutura ativa.