Voltar ao início

Segurança

Uma visão breve de como protegemos ironsignalworks.com e os sistemas em produção que entregamos a clientes.

Última atualização: julho de 2026

Transporte e alojamento

O website público é servido em HTTPS com HSTS. O alojamento corre no Vercel com cache imutável para projetos com hash e funções serverless para contacto. Os segredos (chaves API) ficam no servidor e nunca no bundle do cliente.

Consolidação no browser

As respostas incluem Content-Security-Policy, X-Frame-Options DENY, nosniff, Referrer-Policy e Permissions-Policy restritiva. Links externos são sanitizados antes de uso.

Contacto e abuso

O endpoint de contacto verifica a origem do pedido, aplica limites por IP e valida Cloudflare Turnstile quando configurado. O email usa Resend com domínio de remetente verificado.

Monitorização e releases

Erros do cliente são reportados ao Sentry quando existe DSN. Os builds emitem um manifesto de release (versão + git SHA) para correlacionar incidentes com um artefacto conhecido. Não corremos session replay neste website.

Care de projetos de cliente

Os planos de care incluem SSL, monitorização de uptime, backups e correções de deploy. Objetivo de resposta para clientes em care: um dia útil para incidentes prioritários; objetivo de uptime em alojamento gerido: 99,5% mensal, excluindo manutenção planeada e falhas do fornecedor upstream.

Questões de segurança ou divulgação responsável: web@ironsignalworks.com

Voltar ao início