Segurança dos dados

LawRD Team,  

12 de Março de 2009

O LawRD é uma aplicação distribuída com base num modelo SaaS – software as a service - e como tal disponibilizada através da Internet. Consequentemente, os dados dos utilizadores do LawRD ficam arquivados em servidores Web.

É natural que surjam questões e dúvidas sobre a segurança dos dados.

Antes de introduzir o tema deixamos aqui uma reflexão: com toda a certeza hoje já faz compras e/ou efectua transacções bancárias via Internet. Talvez também submeta as suas declarações fiscais pela Internet. Seguramente utiliza o correio electrónico!

O que têm em comum estas 3 situações: todas sem excepção utilizam servidores Web!

O que fizemos com o LawRD foi implementar as melhores práticas para oferecer a melhor protecção possível dos dados. Estas práticas estão materializadas em:

  • Alojamento dos dados nos servidores da Amazon via Amazon Web Services (AWS). A segurança dos servidores da Amazon é física com níveis de segurança equivalente às das instalações militares. Por exemplo, todo o acesso físico e electrónico aos centros de dados por parte dos funcionários da Amazon é registado e auditado regularmente. A segurança do serviço AWS foi suficiente para o NASDAQ alojar o seu serviço Market Replay.
    Acrescendo a isto, a segurança operacional é assegurada pela equipa de desenvolvimento do LawRD e sustentada pela implementação de firewalls e actualização permanente dos sistemas operativos que servem de suporte à aplicação web alojada nos servidores da Amazon.
  • Comunicações seguras entre o browser do utilizador e os servidores. Desde o primeiro acesso ao site, as comunicações são protegidas pelo protocolo HTTPS utilizando um certificado digital SSL de 256bits.
    Protocolo HTTPS
    O HTTPS e o certificado digital associado garantem não apenas que as comunicações entre o navegador do utilizador e os servidores são encriptadas (garantindo que terceiros não interceptem os dados), mas também que o utilizador está de facto a aceder ao site do LawRD e não a uma imitação fraudulenta.

    Para mais informações sobre a segurança dos dados, aconselha-se a leitura do documento Política de Segurança do LawRD: https://www.lawrd.com/html/files/pt/seguranca.pdf.
  • Compromisso de confidencialidade: para o LawRD, a confidencialidade é uma questão de compromisso que está descrita no documento Política de Confidencialidade: https://www.lawrd.com/html/files/pt/privacidade.pdf
    No ponto 5 desse documento refere-se: 5. A muchBeta não disponibilizará a ninguém, nenhumas das informações recolhidas. Nunca venderemos, alugaremos, trocaremos ou partilharemos as suas informações pessoais com terceiros(…).
    Outro ponto importante referido no documento: (…) Apesar da muchBeta ser a detentora do código, das bases de dados e de todos os direitos da aplicação LAWRD, o utilizador detém todos os direitos da sua informação.

Porque sabemos que a segurança da informação é um aspecto central para qualquer utilizador de aplicações web, recorremos às melhores práticas do mercado e a permanecer na vanguarda tecnológica.

in english