Rascunho de lancamento com dados legais, contato e politicas temporarios. Substituir por dados reais antes da publicacao oficial.
Controles atuais
Sessoes assinadas em cookie httpOnly e secure em producao.
Tokens de integracao social armazenados criptografados no servidor.
Rotas internas protegidas por sessao, escopo de workspace ou segredo de API.
Headers de seguranca aplicados pelo middleware da aplicacao.
Controles em preparacao
Cloudflare WAF para reduzir abuso em login, signup e APIs publicas.
Turnstile em fluxos publicos quando o signup for aberto.
Storage externo R2 para midias e PNGs com URLs estaveis.
Auditorias de seguranca antes do lancamento publico.
Reportar vulnerabilidade
Envie detalhes para suporte@postaagora.com.br. Nao inclua tokens, senhas ou dados de terceiros no primeiro contato.