Princípios
- •Segurança desde a concepção.
- •Menor privilégio e defesa em profundidade.
- •Monitoramento contínuo e melhoria constante.
- •Transparência em incidentes relevantes.
Proteção da plataforma
- •Comunicação criptografada por HTTPS/TLS.
- •Autenticação segura e controle de permissões.
- •Segregação de ambientes, monitoramento e registros de auditoria.
- •Proteção contra ataques automatizados e limitação de requisições.
Credenciais e vulnerabilidades
O Poggo não solicita senhas do Discord ou de outras plataformas integradas e utiliza autenticação delegada quando disponível.
Relatos responsáveis de vulnerabilidades devem incluir descrição, passos para reprodução, impacto e evidências técnicas.
Incidentes
Em caso de incidente, podemos realizar contenção, investigação, mitigação, restauração e comunicações aos usuários ou autoridades quando aplicável.
Contato
Relatos de segurança podem ser enviados para security@poggo.app.