17 de junho de 2021: melhorias importantes de segurança

Neelke Stadler Atualizado por Neelke Stadler

A segurança é sempre uma prioridade para nós. Fizemos uma série de melhorias que gostaríamos que você conhecesse.

Melhorias de segurança relevantes para todos os clientes:
  • Todos os registros de erros agora são limpos para remover dados confidenciais (ou seja, informações de identificação pessoal) e conteúdo de mensagens. Será um esforço contínuo para garantir que todos os dados sensíveis sejam identificados e limpos de forma suficiente. Fazemos isso para garantir que, no caso de problemas técnicos, não haja informações desnecessárias do usuário. As informações pessoais só devem estar disponíveis e ser usadas para a finalidade pretendida.
  • A limpeza automática de dados de mensagens com base no tempo agora está disponível de forma limitada. Entre em contato se estiver interessado em saber mais ou fazer uso dela. Isso permite que você exclua permanentemente os dados do usuário para estar de acordo com a política interna ou legislação regional.
Atualizações de segurança específicas para instalações de nuvens privadas:
  • O acesso ao aplicativo Web e API Turn agora pode ser restrito a IPs específicos. Por padrão, o aplicativo da web Turn e a API para instalações de nuvem privada podem ser acessados ​​por qualquer cliente na Internet pública. Ao restringir o acesso a IPs específicos, as instalações de nuvem privada podem desfrutar de segurança adicional, permitindo que apenas IPs de clientes autorizados na Internet pública acessem o aplicativo Web e a API.
  • A criptografia em repouso agora está habilitada para todas as instalações existentes e novas para ativos de mídia Turn armazenados no S3. Isso garante que os dados não estarão acessíveis caso o dispositivo de armazenamento subjacente seja comprometido, perdido ou descartado de forma inadequada.
  • A criptografia em repouso agora está habilitada para todas as novas instalações de anexos do WhatsApp armazenados no EFS. Isso garante que os dados não estarão acessíveis caso o dispositivo de armazenamento subjacente seja comprometido, perdido ou descartado de forma inadequada.
  • Por último, agora você será notificado automaticamente por e-mail quando alterações no IAM da AWS ou no grupo de segurança forem observadas. Isso ajuda você a se manter atualizado sobre as alterações relacionadas ao usuário e à segurança.

Por enquanto é isso! Há sempre um monte de trabalho técnico acontecendo nos bastidores que é mais difícil de explicar em termos técnicos, mas gostaríamos de destacar essas atualizações para que você saiba que a segurança é sempre importante para nós.

Esse artigo foi útil?

21 de junho de 2021: Exemplo de conteúdo para modelos

8 de junho de 2021: manuais da comunidade

Contato