1. Credenciais e segredos
Segredos aplicacionais devem residir em variaveis de ambiente e nunca em repositorio. Credenciais expostas devem ser imediatamente revogadas e rotacionadas.
Seguranca e um requisito operacional continuo. Este resumo descreve as medidas base atualmente aplicadas.
Segredos aplicacionais devem residir em variaveis de ambiente e nunca em repositorio. Credenciais expostas devem ser imediatamente revogadas e rotacionadas.
Recursos autenticados exigem login e permissoes adequadas. Rotas administrativas sao separadas e sujeitas a controlos proprios.
A aplicacao usa protecoes de sessao, CSRF, cabecalhos de seguranca HTTP e configuracoes de cookies seguras para reduzir superficie de ataque comum.
Relatorios de seguranca podem ser enviados para o canal dedicado indicado nesta pagina, com descricao tecnica e passos de reproducao.
Entidade: Thecarv Hub
Pais: PT
Suporte: suporte@thecarv.com
Seguranca: security@thecarv.com