Segurança
Uma visão breve de como protegemos ironsignalworks.com e os sistemas em produção que entregamos a clientes.
Última atualização: julho de 2026
Transporte e alojamento
O website público é servido em HTTPS com HSTS. O alojamento corre no Vercel com cache imutável para projetos com hash e funções serverless para contacto. Os segredos (chaves API) ficam no servidor e nunca no bundle do cliente.
Consolidação no browser
As respostas incluem Content-Security-Policy, X-Frame-Options DENY, nosniff, Referrer-Policy e Permissions-Policy restritiva. Links externos são sanitizados antes de uso.
Contacto e abuso
O endpoint de contacto verifica a origem do pedido, aplica limites por IP e valida Cloudflare Turnstile quando configurado. O email usa Resend com domínio de remetente verificado.
Monitorização e releases
Erros do cliente são reportados ao Sentry quando existe DSN. Os builds emitem um manifesto de release (versão + git SHA) para correlacionar incidentes com um artefacto conhecido. Não corremos session replay neste website.
Care de projetos de cliente
Os planos de care incluem SSL, monitorização de uptime, backups e correções de deploy. Objetivo de resposta para clientes em care: um dia útil para incidentes prioritários; objetivo de uptime em alojamento gerido: 99,5% mensal, excluindo manutenção planeada e falhas do fornecedor upstream.
Questões de segurança ou divulgação responsável: web@ironsignalworks.com
Voltar ao início