Segurança e privacidade
Processamento de dados e permissões
1. A partir de que centro de dados o RealmJoin está a operar?
2. Que dados são processados pelo RealmJoin?
3. Que dados são armazenados de forma persistente pelo/em nome do RealmJoin e como?
4. Existe um mecanismo de arquivo para os registos?
5. A que permissões de Tenant têm de consentir os utilizadores que acedem ao portal web do RealmJoin?
6. Que dados são disponibilizados ao conceder o(s) consentimento(s) da Questão 5?
7. Que endpoints acessíveis externamente expõe o RealmJoin?
8. Como é que os endpoints da Questão 7 são protegidos?
9. Que portas e protocolos são usados pelos endpoints da Questão 7?
Identidade
1. Que esquemas de autorização são usados para obter acesso ao RealmJoin?
2. Existem controlos de acesso por Conditional Access / baseados em funções em vigor para proteger o RealmJoin?
3. As credenciais de acesso podem ser recuperadas? Se sim, como?
Proteção de dados
1. Como é os dados em repouso protegidos contra acesso não autorizado?
2. Como é os dados em trânsito protegidos contra acesso não autorizado?
3. Como é que os tenants dos clientes são separados uns dos outros?
Segurança por Conceção
Estamos comprometidos com elevados padrões de segurança
1. Que tecnologias, stacks e plataformas foram usadas para conceber o RealmJoin?
Disponibilidade
1. Como garante a disponibilidade do RealmJoin?
RGPD e residência dos dados
1. Os dados saem da Europa?
2. De que fornecedores cloud de terceiros depende o RealmJoin e porquê?
Empresa
Serviços
Contacto
Finalidade
Diversos
1. O RealmJoin faz parte de um programa de bug bounty?
2. Que medidas de QA estão em vigor?
3. Realizam testes de penetração regularmente?
4. Existe um processo de aplicação de patches?
5. Quais são os SLAs para patches?
6. O RealmJoin realiza cópias de segurança?
7. Existem testes de restauro de cópias de segurança?
8. O que torna os pacotes RealmJoin mais seguros do que as soluções da comunidade?
Última atualização
Isto foi útil?