SEGURANÇA NA MONELYRA

A confiança é um sistema.
Não é um slogan.

A Monelyra combina controlos preventivos, administração rastreável e versões recuperáveis. Nenhum serviço online é invulnerável, pelo que também publicamos um canal claro para comunicações responsáveis.

DIVULGAÇÃO RESPONSÁVEL

Encontraste algo que possa colocar pessoas ou campanhas em risco?

Envie um e-mail para the security team. Inclua a URL afetada, os passos para reproduzir o problema, o impacto e uma forma segura de contato. Não acesse, altere nem retenha dados que não pertencem a você.

01

Proteção da conta

Hashing robusto de palavras-passe, controlo de funções, sessões seguras, proteção CSRF e limites de utilização protegem as ações sensíveis da conta.

02

Conteúdos privados da campanha

Os conteúdos são validados por tipo MIME, recebem nomes aleatórios e ficam fora do caminho público ou num bucket R2 privado. O acesso depende da função e as ligações R2 expiram.

03

Limites dos pagamentos

O Stripe Checkout e Connect opcionais utilizam integração financeira alojada pelo Stripe. Os webhooks são verificados através da mensagem original assinada e processados de forma idempotente.

04

Integridade das versões

Os ficheiros de cada versão são verificados através de hashes SHA-256, ficheiros executáveis fora do manifesto são rejeitados e o manifesto instalado é selado.

05

Atualizações recuperáveis

Verificações prévias, cópias de segurança da base de dados e da aplicação, modo de manutenção e recuperação automática protegem as alterações de cada atualização.

06

Limites transparentes

Estes controlos reduzem o risco, mas não garantem segurança absoluta. Testes de intrusão independentes, revisão jurídica e monitorização operacional continuam a ser necessários antes de utilizar a plataforma em produção com valores elevados.

Contacto legível por máquinas

As ferramentas de segurança podem encontrar o mesmo canal de comunicação em /.well-known/security.txt.