Saazly

Segurança

Última atualização: 11 de agosto de 2026

A Saazly trata comunicações de clientes. O nosso trabalho de segurança assenta na minimização de dados, no controlo de acessos e na separação dos espaços de trabalho dos clientes. Esta página apresenta uma visão geral e não constitui uma garantia de que nunca ocorrerão incidentes.

Áreas de segurança

  • Identidade e acesso: são utilizadas contas pessoais, funções e associações a espaços de trabalho para controlar o acesso.
  • Transmissão: o tráfego Web e da API deve utilizar TLS.
  • Isolamento: o servidor deve verificar as permissões atuais de acesso ao espaço de trabalho e à conversa.
  • Operações: os registos e as informações sobre erros devem ser minimizados e não podem conter intencionalmente informações confidenciais.
  • Fornecedores: os serviços externos são avaliados com base na funcionalidade, na proteção de dados e nos contratos.

Comunicar uma vulnerabilidade

Envie o relatório para [email protected] com o URL ou a versão da aplicação afetada, passos claros para reproduzir o problema, o possível impacto e a prova de conceito mínima necessária.

  • Utilize as suas próprias contas de teste e pare assim que tiver provas suficientes.
  • Não envie palavras-passe, tokens, bases de dados completas nem mais dados pessoais do que o necessário.
  • Não realize engenharia social, phishing, ataques de negação de serviço, spam, distribuição de malware, acesso permanente nem testes contra terceiros sem autorização.
  • Se vir acidentalmente dados de outro cliente, pare de imediato, não recolha mais dados e contacte-nos.

Tratamos de boa-fé os relatórios recebidos e procuramos manter o autor do relatório informado. Não é prometido qualquer programa de recompensas nem proteção safe harbor específica, salvo confirmação por escrito para o relatório em causa.

Segurança e comunicação de vulnerabilidades – Saazly