Segurança

Esta página diz o que protege efetivamente a sua conta hoje. É deliberadamente curta: a ToolPackHub é um produto recente, criado por uma pequena equipa, e uma parede de selos de certificação não diria nada de verdadeiro.

HTTPS / TLS

Supabase Auth

RGPD : politique publiee

Contas e palavras-passe

O registo, o início de sessão e a redefinição da palavra-passe passam pelo Supabase Auth. A sua palavra-passe é encriptada (hash) pela Supabase antes de ser armazenada; nunca chega em texto simples ao nosso próprio código e ninguém aqui a consegue ler. Em caso de esquecimento, o link de redefinição é a única forma de recuperar o acesso.

As trocas entre o seu navegador e o site passam por HTTPS com TLS, desde o formulário de início de sessão até ao painel, passando pela API.

Onde vivem os seus dados

  • Aplicação: alojada na Hostinger, executada como um processo Node.js atrás do respetivo servidor web.
  • Base de dados e autenticação: Supabase (PostgreSQL gerido), incluindo as cópias de segurança incluídas nos seus planos.
  • Plataformas sociais: quando liga uma conta, o token de acesso emitido por essa plataforma é conservado para publicar em seu nome. Desligar a conta elimina-o.

O que não afirmamos

As versões anteriores desta página mencionavam uma certificação SOC 2 Type II, ISO 27001, testes de intrusão trimestrais, um centro de supervisão 24 horas por dia e um programa de bug bounty. Nada disto existia. Foi removido, não atenuado.

  • Não foi realizada nenhuma auditoria SOC 2 ou ISO 27001.
  • Não existe qualquer compromisso contratual de disponibilidade. Não publicamos qualquer valor de SLA.
  • Não existe qualquer programa de bug bounty remunerado.
  • A supervisão não é assegurada 24 horas por dia.

Se algum destes pontos se tornar real, esta página dirá isso mesmo, com uma data e o nome do auditor.

Dados pessoais e RGPD

Recolhemos os dados de conta que nos fornece e os dados técnicos necessários ao funcionamento do serviço. Não os vendemos nem os partilhamos com anunciantes. A lista completa, bem como o procedimento para obter uma cópia ou solicitar a sua eliminação, consta da política de privacidade.

Em caso de violação que afete os seus dados pessoais, temos de informar a autoridade de controlo competente no prazo de 72 horas, e informá-lo diretamente caso o risco para si seja elevado. Esta obrigação aplica-se independentemente de qualquer certificação.

Reportar uma vulnerabilidade

Escreva para info@omnilearn.org indicando detalhes suficientes para reproduzir o problema. Receberá uma resposta de uma pessoa real. Não existe qualquer programa de recompensas, pelo que pedimos que não conte com isso, mas pode ser concedido um crédito a pedido, depois de a correção ser publicada.

Pedimos que não execute scans automatizados contra o site em produção nem toque nos dados de outras contas.

A ToolPackHub é publicada pela OmniLearnConsultingCommerce LLC, 447 Broadway, 2nd Floor, Suite 3259, New York, NY 10013, Estados Unidos.