Segurança dos dados
LawRD Team,
12 de Março de 2009
O LawRD é uma aplicação distribuída com base num modelo SaaS – software as a service - e como tal disponibilizada através da Internet. Consequentemente, os dados dos utilizadores do LawRD ficam arquivados em servidores Web.
É natural que surjam questões e dúvidas sobre a segurança dos dados.
Antes de introduzir o tema deixamos aqui uma reflexão: com toda a certeza hoje já faz compras e/ou efectua transacções bancárias via Internet. Talvez também submeta as suas declarações fiscais pela Internet. Seguramente utiliza o correio electrónico!
O que têm em comum estas 3 situações: todas sem excepção utilizam servidores Web!
O que fizemos com o LawRD foi implementar as melhores práticas para oferecer a melhor protecção possível dos dados. Estas práticas estão materializadas em:
- Alojamento dos dados nos servidores da Amazon via Amazon Web Services (AWS). A segurança dos servidores da Amazon é física com níveis de segurança equivalente às das instalações militares. Por exemplo, todo o acesso físico e electrónico aos centros de dados por parte dos funcionários da Amazon é registado e auditado regularmente. A segurança do serviço AWS foi suficiente para o NASDAQ alojar o seu serviço Market Replay.
Acrescendo a isto, a segurança operacional é assegurada pela equipa de desenvolvimento do LawRD e sustentada pela implementação de firewalls e actualização permanente dos sistemas operativos que servem de suporte à aplicação web alojada nos servidores da Amazon. - Comunicações seguras entre o browser do utilizador e os servidores. Desde o primeiro acesso ao site, as comunicações são protegidas pelo protocolo HTTPS utilizando um certificado digital SSL de 256bits.

O HTTPS e o certificado digital associado garantem não apenas que as comunicações entre o navegador do utilizador e os servidores são encriptadas (garantindo que terceiros não interceptem os dados), mas também que o utilizador está de facto a aceder ao site do LawRD e não a uma imitação fraudulenta.

Para mais informações sobre a segurança dos dados, aconselha-se a leitura do documento Política de Segurança do LawRD: https://www.lawrd.com/html/files/pt/seguranca.pdf. - Compromisso de confidencialidade: para o LawRD, a confidencialidade é uma questão de compromisso que está descrita no documento Política de Confidencialidade: https://www.lawrd.com/html/files/pt/privacidade.pdf
No ponto 5 desse documento refere-se: 5. A muchBeta não disponibilizará a ninguém, nenhumas das informações recolhidas. Nunca venderemos, alugaremos, trocaremos ou partilharemos as suas informações pessoais com terceiros(…).
Outro ponto importante referido no documento: (…) Apesar da muchBeta ser a detentora do código, das bases de dados e de todos os direitos da aplicação LAWRD, o utilizador detém todos os direitos da sua informação.
Porque sabemos que a segurança da informação é um aspecto central para qualquer utilizador de aplicações web, recorremos às melhores práticas do mercado e a permanecer na vanguarda tecnológica.







