1. Visão geral
Projetamos a Hoskes Cloud com segurança em mente: isolamento de containers, credenciais criptografadas, HTTPS por padrão e controles de acesso em contas e chaves de API.
2. Sua responsabilidade
Você é responsável por proteger o código da aplicação, segredos em variáveis de ambiente, senhas de banco de dados e acesso ao repositório GitHub.
Rotacione chaves de API se comprometidas e use permissões de membros do projeto com o mínimo necessário.
3. Reportar vulnerabilidade
Se descobrir um problema de segurança na infraestrutura da Hoskes Cloud, reporte de forma responsável para security@hoskes.cloud.
Inclua passos para reproduzir, avaliação de impacto e seus dados de contato. Não divulgue publicamente antes de termos tempo razoável para responder.
Agradecemos reportes de boa-fé e confirmaremos o recebimento em prazo razoável.
4. Incidentes
Se confirmarmos incidente de segurança que afete dados de clientes, notificaremos usuários afetados e autoridades conforme exigido por lei.
Este documento é fornecido para transparência. Não constitui assessoria jurídica. Para questões formais, contate nosso time jurídico.