Segurança e privacidade
Como protegemos nossos serviços e lidamos com dados. Este website em si coleta quase nada; o que se aplica em cada serviço está descrito naquele serviço.
Este website
No Theos Group você não pode criar uma conta e não há nada para contratar. Medimos números de visitantes sem construir perfis e sem vender dados, e não usamos cookies de publicidade. Se você nos enviar uma mensagem via formulário de contato, guardamos apenas para poder responder.
Atrás do login fica exclusivamente nosso próprio painel. Nenhuma conta de terceiros é fornecida lá.
Registrar o mínimo possível, em toda parte
Isso não é apenas política para este site, mas o princípio em cada serviço: perguntar apenas o necessário para prestar o serviço, e em cada serviço a possibilidade de exportar tudo ou fazer com que seja apagado.
Com o PSILY isso vai mais longe: o conteúdo do cofre digital é criptografado no navegador do usuário antes de nos chegar. Guardamos blocos criptografados e não a chave — portanto não podemos ler essas mensagens.
Tecnologia
Tudo funciona via https com HSTS, atrás do Cloudflare. As senhas são armazenadas em hash, as sessões ficam no banco de dados, e a verificação em dois passos está disponível em cada serviço por e-mail ou SMS — para todos, e nunca obrigatória.
Um backup criptografado é feito diariamente, e esse backup é restaurado automaticamente em teste. Um backup que você nunca restaurou não é backup, é uma suposição.
Cada serviço executa sua própria rodada de segurança noturna e relata o que não está correto. O que sai disso aparece no relatório diário na manhã seguinte.
Encontrou algo?
Se você vir um problema de segurança em um de nossos serviços, reporte via office@theosgroup.net. Respondemos e mantemos você informado sobre o que fazemos a respeito. Não publique antes de ser corrigido — em serviços onde as pessoas registram seu legado ou sua situação médica, isso afeta diretamente as pessoas erradas.