Separação de tenants e funções
Organizações, clientes, projetos, casos e provas são limitados pelo âmbito do tenant e pelas permissões. O acesso à plataforma requer autorização separada de superadministrador.
Proteção de contas, dados dos tenants, provas e da superfície pública do serviço.
Organizações, clientes, projetos, casos e provas são limitados pelo âmbito do tenant e pelas permissões. O acesso à plataforma requer autorização separada de superadministrador.
As palavras-passe são guardadas como hashes com salt. São suportados bloqueio de login, verificação por e-mail, autenticação de dois fatores opcional e sessões revogáveis.
A operação em produção exige HTTPS, cookies seguros, verificações estritas de origem e cabeçalhos de segurança. Os formulários públicos usam armadilhas para bots, verificações temporais assinadas e limites persistentes de taxa.
Os ficheiros originais e exportações geradas usam manifestos SHA‑256. O material técnico de origem é mantido separado da análise e das notas legais.
Health checks, backups, testes de recuperação, diagnósticos do fornecedor e registos de auditoria fazem parte do processo de prontidão para produção.
Potenciais problemas de segurança devem ser comunicados de forma privada para kontakt@borban.one com detalhe suficiente para reprodução.