Voltar ao início

Segurança da AuthUser

Divulgação responsável

Recebemos com abertura relatórios de segurança feitos de boa-fé.

O que incluir num reporte

  • descrição clara da vulnerabilidade
  • passos de reprodução
  • impacto potencial
  • evidências técnicas (logs, capturas, PoC)

Compromissos

  • confirmação de receção em prazo razoável
  • investigação e priorização por risco
  • divulgação coordenada antes de publicação pública

Arquitetura de privacidade

A AuthUser segue privacy by design:

  • minimização de dados
  • limitação de finalidade
  • separação de componentes de verificação
  • proteção em trânsito via HTTPS/TLS
  • controlo de acesso por função
  • auditabilidade com retenção limitada

Política de retenção de dados

Aplicamos retenção limitada e proporcional:

  • dados operacionais e de segurança: retenção temporária
  • logs aplicacionais e de auditoria: pelo tempo necessário
  • dados de contacto comercial: enquanto existir relação ativa ou base legal
  • eliminação/anonimização após fim da finalidade

Para janelas específicas por contrato ou jurisdição: https://authuser.org/pt/contacto.