Segurança do app
Esses recursos estão disponíveis para todos os usuários do Base44 e se aplicam no nível de cada app.Visibilidade do app
Escolha quem pode abrir seu app e se é preciso entrar. Opções incluem Privado (apenas por convite), Workspace (apenas seu time) ou Público (qualquer pessoa com o link).Escolha quem pode abrir seu app.
Regras de acesso aos dados
Controle quem pode ver ou editar cada tipo de dado no seu app. Por exemplo, garanta que cada pessoa veja apenas seus próprios pedidos ou mensagens.O Base44 recomenda as regras certas enquanto você cria. Personalize quando quiser.
Varredura de segurança
Verifica problemas de segurança comuns no seu app antes de compartilhá-lo. Encontra dados expostos demais, credenciais em lugar errado e lacunas no login.Rode antes de publicar para identificar problemas.
Dependências do app
Verifica ferramentas e bibliotecas de terceiros usadas no seu app em busca de problemas conhecidos. Sinaliza o que encontra com nível de severidade para você saber o que corrigir primeiro.Roda automaticamente como parte da varredura de segurança.
Vulnerabilidades de código
Analisa o código do seu próprio app em busca de padrões que poderiam ser explorados, como verificações de acesso ausentes ou tratamento inseguro de entradas do usuário, e sinaliza cada um com uma severidade e uma correção recomendada.Roda como parte da varredura de segurança no plano Builder e superiores.
Segredos expostos
Procura por chaves de API, senhas ou tokens deixados onde visitantes do app poderiam encontrar, e sinaliza para que você possa movê-los para um lugar seguro.Roda automaticamente como parte da varredura de segurança.
Backend functions não autenticadas
Garante que as partes do app que rodam em segundo plano sempre verifiquem a identidade do usuário antes de devolver dados. Sinaliza lacunas em que alguém poderia acessar informações sem estar logado.Roda automaticamente como parte da varredura de segurança.
Gerenciamento de segredos
Guarde chaves de API e credenciais em um cofre criptografado. Elas só são acessíveis pelo backend do app e nunca são expostas para quem usa o app.O Base44 mantém suas credenciais seguras. Você decide quais integrações usam.
Single sign-on (SSO) para apps
Permita que usuários do seu app entrem com a conta corporativa ou do Google que já têm, sem precisar criar uma senha nova.Opcional. Escolha quais opções de login estão disponíveis no seu app.
Segurança da plataforma
O Base44 cuida desses pontos no nível da plataforma. Não é preciso nenhuma ação de sua parte.- Certificação SOC 2 Type II, confirmada por auditoria independente
- Certificação ISO 27001, com certificado próprio do Base44
- Conformidade com a GDPR, com Contrato de Processamento de Dados disponível sob solicitação
- Dados criptografados em repouso e em trânsito
- Controles de residência de dados em um plano Enterprise (Business ou Enterprise), com a opção de armazenar os dados do seu app na UE, no Reino Unido ou nos EUA. Saiba mais sobre residência de dados
- Testes de invasão, conduzidos regularmente por times internos e externos
- Programa de bug bounty para divulgação responsável de vulnerabilidades
- Processamento de pagamentos com certificação PCI DSS para apps que aceitam pagamentos
- Diretório de subprocessadores que lista todos os fornecedores que tratam seus dados
Segurança para empresas
Os recursos a seguir estão disponíveis em um plano Enterprise (Business ou Enterprise). O provisionamento automático de usuários (SCIM) e os logs de auditoria exigem o plano Enterprise e não estão incluídos no plano Business.Lista de IPs permitidos
Limite quem pode acessar seu workspace com base na localização de rede. Por exemplo, permita login apenas do escritório ou da VPN da empresa.
Obrigatoriedade de SSO
Exija que todos que usam qualquer app no workspace entrem com a mesma conta corporativa. Sem logins separados por app.
Provisionamento automático de usuários (SCIM)
Adicione ou remova membros do time no Base44 automaticamente quando entrarem ou saírem da organização, com base no sistema de RH ou TI da empresa.
Logs de auditoria
Um registro completo de tudo que acontece no seu workspace, incluindo quem fez o quê e quando. Útil para conformidade ou investigações de segurança.
Chaves de API do workspace
Crie chaves seguras para que suas ferramentas externas se conectem ao workspace de forma programática, sem precisar de login pessoal.
Perguntas frequentes
Clique em uma pergunta abaixo para saber mais sobre como manter seu app seguro.Como os tokens de autenticação são armazenados?
Como os tokens de autenticação são armazenados?
A Base44 armazena tokens de autenticação no localStorage do navegador. O armazenamento em cookies HttpOnly não está disponível no momento.
A Base44 invalida sessões no servidor quando um usuário sai?
A Base44 invalida sessões no servidor quando um usuário sai?
Quando um usuário sai, sua sessão ativa é limpa. Para requisitos específicos de segurança de sessão, entre em contato com o suporte da Base44.
Posso configurar cabeçalhos de segurança HTTP para meu app?
Posso configurar cabeçalhos de segurança HTTP para meu app?
Sim. Para cada app, você pode decidir quais sites podem incorporá-lo (Anyone, Only these sites ou No one) e restringir os recursos do navegador que ele pode usar, como câmera, microfone e localização. Para alterá-los, veja Recomendações de cabeçalhos de segurança.Outros cabeçalhos no nível HTTP, como Content-Security-Policy e Strict-Transport-Security, não são configuráveis no nível de cada app.
Posso restringir o CORS a domínios específicos para meu app?
Posso restringir o CORS a domínios específicos para meu app?
A configuração de CORS por app não está disponível no momento. A Base44 gerencia o CORS no nível da plataforma.
Os endpoints da Base44 têm limite de requisições?
Os endpoints da Base44 têm limite de requisições?
Sim. Todos os endpoints públicos têm limite de requisições por padrão. Nenhuma configuração é necessária da sua parte.
Quem detém a chave de criptografia das nossas credenciais armazenadas?
Quem detém a chave de criptografia das nossas credenciais armazenadas?
A Base44. As chaves de API e credenciais de integração no seu workspace são criptografadas em repouso usando o AWS Key Management Service e, por padrão, são protegidas por uma chave que a Base44 gerencia para a plataforma.No plano Enterprise, seu workspace pode receber uma chave de criptografia dedicada, para que os dados de nenhum outro cliente sejam protegidos pela mesma chave. Peça ao seu contato na Base44 para configurar isso. Suas credenciais existentes passam para a nova chave sem downtime e sem nada para você fazer, e se seu workspace deixar de estar no plano Enterprise ele volta para a chave compartilhada automaticamente.
Esta página foi traduzida usando IA. Para as informações mais precisas e atualizadas, consulte a versão em inglês.