Proteção da conta
Hashing robusto de palavras-passe, controlo de funções, sessões seguras, proteção CSRF e limites de utilização protegem as ações sensíveis da conta.
SEGURANÇA NA MONELYRA
A Monelyra combina controlos preventivos, administração rastreável e versões recuperáveis. Nenhum serviço online é invulnerável, pelo que também publicamos um canal claro para comunicações responsáveis.
Envia um email para the security team. Inclui o URL afetado, os passos para reproduzir o problema, o impacto e uma forma segura de contacto. Não acedas, alteres ou retenhas dados que não te pertencem.
Hashing robusto de palavras-passe, controlo de funções, sessões seguras, proteção CSRF e limites de utilização protegem as ações sensíveis da conta.
Os conteúdos são validados por tipo MIME, recebem nomes aleatórios e ficam fora do caminho público ou num bucket R2 privado. O acesso depende da função e as ligações R2 expiram.
O Stripe Checkout e Connect opcionais utilizam integração financeira alojada pelo Stripe. Os webhooks são verificados através da mensagem original assinada e processados de forma idempotente.
Os ficheiros de cada versão são verificados através de hashes SHA-256, ficheiros executáveis fora do manifesto são rejeitados e o manifesto instalado é selado.
Verificações prévias, cópias de segurança da base de dados e da aplicação, modo de manutenção e recuperação automática protegem as alterações de cada atualização.
Estes controlos reduzem o risco, mas não garantem segurança absoluta. Testes de intrusão independentes, revisão jurídica e monitorização operacional continuam a ser necessários antes de utilizar a plataforma em produção com valores elevados.
As ferramentas de segurança podem encontrar o mesmo canal de comunicação em /.well-known/security.txt.