Última atualização: 11 de agosto de 2026
A Saazly trata comunicações de clientes. O nosso trabalho de segurança assenta na minimização de dados, no controlo de acessos e na separação dos espaços de trabalho dos clientes. Esta página apresenta uma visão geral e não constitui uma garantia de que nunca ocorrerão incidentes.
Áreas de segurança
- Identidade e acesso: são utilizadas contas pessoais, funções e associações a espaços de trabalho para controlar o acesso.
- Transmissão: o tráfego Web e da API deve utilizar TLS.
- Isolamento: o servidor deve verificar as permissões atuais de acesso ao espaço de trabalho e à conversa.
- Operações: os registos e as informações sobre erros devem ser minimizados e não podem conter intencionalmente informações confidenciais.
- Fornecedores: os serviços externos são avaliados com base na funcionalidade, na proteção de dados e nos contratos.
Comunicar uma vulnerabilidade
Envie o relatório para [email protected] com o URL ou a versão da aplicação afetada, passos claros para reproduzir o problema, o possível impacto e a prova de conceito mínima necessária.
- Utilize as suas próprias contas de teste e pare assim que tiver provas suficientes.
- Não envie palavras-passe, tokens, bases de dados completas nem mais dados pessoais do que o necessário.
- Não realize engenharia social, phishing, ataques de negação de serviço, spam, distribuição de malware, acesso permanente nem testes contra terceiros sem autorização.
- Se vir acidentalmente dados de outro cliente, pare de imediato, não recolha mais dados e contacte-nos.
Tratamos de boa-fé os relatórios recebidos e procuramos manter o autor do relatório informado. Não é prometido qualquer programa de recompensas nem proteção safe harbor específica, salvo confirmação por escrito para o relatório em causa.