Segurança
Um olhar prático sobre como seus dados e os dos seus visitantes são protegidos no Attlas, sem selos de marketing, apenas o que realmente está em vigor.
Criptografia em trânsito
Toda conexão com o Attlas, o painel, as páginas públicas de chat e nossas APIs, é servida via HTTPS/TLS. Tráfego não criptografado não é aceito.
Criptografia em repouso
Nosso banco de dados roda no Supabase, cujo armazenamento é criptografado em repouso no nível da infraestrutura. Além disso, os dados de contato dos visitantes (email, telefone, número de WhatsApp) coletados por formulários de captação e agendamentos são criptografados no nível da aplicação com AES-256-GCM antes mesmo de chegarem ao banco de dados, as buscas usam um hash criptográfico separado, o valor em texto puro nunca é usado para buscar ou casar registros.
Controle de acesso
Cada tabela é protegida por row-level security do Postgres, restrita ao seu espaço de trabalho: seus dados ficam isolados de qualquer outro espaço de trabalho diretamente no nível do banco de dados, não apenas na lógica da aplicação.
Análise de arquivos para download
Antes que um arquivo oferecido para download em um chat público seja disponibilizado, verificamos seu tipo real e o analisamos em busca de ameaças. Ele é primeiro isolado em uma área privada e só é publicado após a validação. Alguns formatos de maior risco são bloqueados. Essa medida reduz o risco, mas não pode garantir a detecção de todas as ameaças, inclusive ameaças novas ou desconhecidas.
Infraestrutura
O Attlas roda sobre provedores estabelecidos, Supabase para banco de dados e armazenamento de arquivos, Vercel para hospedagem, que mantêm seus próprios programas de segurança e conformidade. Não operamos servidores próprios.
Dúvidas ou um reporte
Para dúvidas de segurança ou para reportar uma vulnerabilidade, escreva para hello@attlas.so.