Skip to main content
O Base44 cuida de muita coisa em segurança por padrão, incluindo criptografia de dados, conformidade SOC 2 e proteções no nível da plataforma. Você não precisa ser um especialista em segurança para criar um app seguro no Base44. Dito isso, cada app é diferente, e algumas configurações dependem de como seu app é construído e de quem usa. As informações abaixo orientam você nos itens que vale a pena revisar para garantir que seu app esteja configurado da forma certa para sua situação.
Você é responsável pelas configurações de segurança do seu app. O Base44 oferece as ferramentas, mas sempre revise suas permissões e rode uma varredura de segurança antes de publicar.

Segurança do app

Esses recursos estão disponíveis para todos os usuários do Base44 e se aplicam no nível de cada app.

Visibilidade do app

Escolha quem pode abrir seu app e se é preciso entrar. Opções incluem Privado (apenas por convite), Workspace (apenas seu time) ou Público (qualquer pessoa com o link).Escolha quem pode abrir seu app.

Regras de acesso aos dados

Controle quem pode ver ou editar cada tipo de dado no seu app. Por exemplo, garanta que cada pessoa veja apenas seus próprios pedidos ou mensagens.O Base44 recomenda as regras certas enquanto você cria. Personalize quando quiser.

Varredura de segurança

Verifica problemas de segurança comuns no seu app antes de compartilhá-lo. Encontra dados expostos demais, credenciais em lugar errado e lacunas no login.Rode antes de publicar para identificar problemas.

Dependências do app

Verifica ferramentas e bibliotecas de terceiros usadas no seu app em busca de problemas conhecidos. Sinaliza o que encontra com nível de severidade para você saber o que corrigir primeiro.Roda automaticamente como parte da varredura de segurança.

Vulnerabilidades de código

Analisa o código do seu próprio app em busca de padrões que poderiam ser explorados, como verificações de acesso ausentes ou tratamento inseguro de entradas do usuário, e sinaliza cada um com uma severidade e uma correção recomendada.Roda como parte da varredura de segurança no plano Builder e superiores.

Segredos expostos

Procura por chaves de API, senhas ou tokens deixados onde visitantes do app poderiam encontrar, e sinaliza para que você possa movê-los para um lugar seguro.Roda automaticamente como parte da varredura de segurança.

Backend functions não autenticadas

Garante que as partes do app que rodam em segundo plano sempre verifiquem a identidade do usuário antes de devolver dados. Sinaliza lacunas em que alguém poderia acessar informações sem estar logado.Roda automaticamente como parte da varredura de segurança.

Gerenciamento de segredos

Guarde chaves de API e credenciais em um cofre criptografado. Elas só são acessíveis pelo backend do app e nunca são expostas para quem usa o app.O Base44 mantém suas credenciais seguras. Você decide quais integrações usam.

Single sign-on (SSO) para apps

Permita que usuários do seu app entrem com a conta corporativa ou do Google que já têm, sem precisar criar uma senha nova.Opcional. Escolha quais opções de login estão disponíveis no seu app.

Segurança da plataforma

O Base44 cuida desses pontos no nível da plataforma. Não é preciso nenhuma ação de sua parte.
  • Certificação SOC 2 Type II, confirmada por auditoria independente
  • Certificação ISO 27001, com certificado próprio do Base44
  • Conformidade com a GDPR, com Contrato de Processamento de Dados disponível sob solicitação
  • Dados criptografados em repouso e em trânsito
  • Controles de residência de dados em um plano Enterprise (Business ou Enterprise), com a opção de armazenar os dados do seu app na UE, no Reino Unido ou nos EUA. Saiba mais sobre residência de dados
  • Testes de invasão, conduzidos regularmente por times internos e externos
  • Programa de bug bounty para divulgação responsável de vulnerabilidades
  • Processamento de pagamentos com certificação PCI DSS para apps que aceitam pagamentos
  • Diretório de subprocessadores que lista todos os fornecedores que tratam seus dados
Para detalhes completos sobre as práticas, certificações e conformidade de segurança do Base44, acesse o Base44 Security Trust Center.

Segurança para empresas

Os recursos a seguir estão disponíveis em um plano Enterprise (Business ou Enterprise). O provisionamento automático de usuários (SCIM) e os logs de auditoria exigem o plano Enterprise e não estão incluídos no plano Business.

Lista de IPs permitidos

Limite quem pode acessar seu workspace com base na localização de rede. Por exemplo, permita login apenas do escritório ou da VPN da empresa.

Obrigatoriedade de SSO

Exija que todos que usam qualquer app no workspace entrem com a mesma conta corporativa. Sem logins separados por app.

Provisionamento automático de usuários (SCIM)

Adicione ou remova membros do time no Base44 automaticamente quando entrarem ou saírem da organização, com base no sistema de RH ou TI da empresa.

Logs de auditoria

Um registro completo de tudo que acontece no seu workspace, incluindo quem fez o quê e quando. Útil para conformidade ou investigações de segurança.

Chaves de API do workspace

Crie chaves seguras para que suas ferramentas externas se conectem ao workspace de forma programática, sem precisar de login pessoal.

Perguntas frequentes

Clique em uma pergunta abaixo para saber mais sobre como manter seu app seguro.
A Base44 armazena tokens de autenticação no localStorage do navegador. O armazenamento em cookies HttpOnly não está disponível no momento.
Quando um usuário sai, sua sessão ativa é limpa. Para requisitos específicos de segurança de sessão, entre em contato com o suporte da Base44.
Sim. Para cada app, você pode decidir quais sites podem incorporá-lo (Anyone, Only these sites ou No one) e restringir os recursos do navegador que ele pode usar, como câmera, microfone e localização. Para alterá-los, veja Recomendações de cabeçalhos de segurança.Outros cabeçalhos no nível HTTP, como Content-Security-Policy e Strict-Transport-Security, não são configuráveis no nível de cada app.
A configuração de CORS por app não está disponível no momento. A Base44 gerencia o CORS no nível da plataforma.
Sim. Todos os endpoints públicos têm limite de requisições por padrão. Nenhuma configuração é necessária da sua parte.
A Base44. As chaves de API e credenciais de integração no seu workspace são criptografadas em repouso usando o AWS Key Management Service e, por padrão, são protegidas por uma chave que a Base44 gerencia para a plataforma.No plano Enterprise, seu workspace pode receber uma chave de criptografia dedicada, para que os dados de nenhum outro cliente sejam protegidos pela mesma chave. Peça ao seu contato na Base44 para configurar isso. Suas credenciais existentes passam para a nova chave sem downtime e sem nada para você fazer, e se seu workspace deixar de estar no plano Enterprise ele volta para a chave compartilhada automaticamente.
Esta página foi traduzida usando IA. Para as informações mais precisas e atualizadas, consulte a versão em inglês.