Controle de acesso
Áreas administrativas exigem autenticação e autorização. Permissões e contextos limitam o acesso ao necessário para cada função.
Postura de segurança
A StratOk adota medidas técnicas e organizacionais proporcionais à natureza da plataforma, aos dados tratados e aos riscos envolvidos.
Controles em camadas
Nossa abordagem combina controles implementados com procedimentos em evolução contínua, sem promessas absolutas.
Áreas administrativas exigem autenticação e autorização. Permissões e contextos limitam o acesso ao necessário para cada função.
Dados e conexões são associados à organização e à loja corretas, com controles contra acesso cruzado indevido.
Credenciais, tokens e segredos de integrações suportadas recebem proteção em repouso e não são exibidos em interfaces públicas.
Serviços publicados utilizam HTTPS/TLS, e a administração operacional deve ocorrer por canais protegidos.
Conexões usam autorizações específicas e validação de eventos quando aplicável, com possibilidade de desativação.
Ações administrativas e eventos relevantes podem ser registrados para suporte, segurança e investigação, sem alegar cobertura absoluta.
Processos documentados
A StratOk mantém procedimentos documentais para avaliar vulnerabilidades, priorizar correções e organizar a resposta a incidentes. Parte desses processos ainda está em operacionalização e amadurecimento.
Responsabilidade compartilhada
Canal de segurança em preparação
Use a página de reporte para conhecer o processo e os dados necessários. O e-mail planejado ainda não está ativo.