Skip to main content
Na YCloud, proteger a privacidade do cliente e a segurança dos dados é o nosso compromisso inabalável. Abordamos cada detalhe que possa afetar você com cuidado meticuloso, aproveitando nossa equipe profissional e mecanismos robustos para fortalecer uma defesa impenetrável para a segurança dos seus dados e proteção da privacidade.

Design da estratégia de segurança

A YCloud adota uma abordagem de defesa em profundidade, implementando medidas de segurança em várias camadas em toda a organização. Nossas estratégias de segurança são orientadas não apenas por requisitos regulatórios e de conformidade, mas também pelas melhores práticas do setor, como OWASP Top 10 e CIS Critical Security Controls, além de inteligência contra ameaças. Estamos refinando continuamente nossos controles de segurança existentes.

Segurança dos dados

A YCloud utiliza vários DataStores para armazenar dados e garantir sua segurança. Cada configuração de DataStore segue as melhores práticas para segurança e recuperação de dados. Quando os dados na plataforma são replicados em vários clusters de serviço, caso um servidor em um cluster de serviço falhe, o processamento mudará para um servidor de backup em outro cluster de serviço, minimizando os impactos de interrupção do serviço. Nossa estratégia de recuperação de desastres combina snapshots de dados e backups completos diários para garantir que várias cópias dos dados estejam disponíveis para recuperação. Os snapshots são projetados para fornecer um mecanismo de recuperação rápida, com restauração possível em minutos. Os backups completos são usados quando os snapshots não conseguem restaurar os dados.

Segurança da comunicação

Todas as comunicações entre clientes Web e os servidores da YCloud são protegidas usando o protocolo TLS (1.0, 1.1, 1.2) com pacotes de criptografia fortes. Todas as páginas na YCloud são carregadas com segurança via HTTPS.

Confiabilidade do sistema

Cada serviço na arquitetura de microsserviços da YCloud é distribuído em vários servidores em execução em diferentes data centers. Esses serviços se comunicam entre si por meio de APIs para reduzir as interdependências. Cada atualização é testada no ambiente de teste correspondente antes da implantação. A YCloud também aproveita uma Content Delivery Network (CDN) global para distribuir conteúdo para o local mais próximo dos usuários, garantindo acesso rápido e consistente onde quer que você esteja.

Segurança da infraestrutura

Utilizamos produtos de segurança como HIDS e WAF para garantir a segurança dos seus dados, protegendo suas informações com medidas de segurança de infraestrutura de alto nível.

Mascaramento de número de telefone

Para proteger informações confidenciais de clientes, a YCloud oferece suporte ao mascaramento de número de telefone por meio de Data desensitization. Acesse Configurações > Segurança e habilite Data desensitization. Depois de habilitado, os números de telefone dos clientes exibidos na plataforma YCloud são parcialmente substituídos por asteriscos. Apenas alguns dígitos no início e no final permanecem visíveis, por exemplo: +1 22****0398. Isso reduz a exposição desnecessária dos números de telefone completos dos clientes quando membros da equipe usam a plataforma.
O mascaramento de número de telefone altera a forma como as informações confidenciais são exibidas na YCloud. Ele não modifica o número de telefone real do cliente.
Configuração de Data desensitization, atualmente desativada na conta de demonstração.

Use the Data desensitization switch to control phone number masking.

Logs de auditoria

Os logs de auditoria ajudam os administradores a revisar as atividades da conta relevantes para a segurança e a investigar quem realizou uma ação, quando ela ocorreu e onde se originou. Acesse Configurações > Logs de auditoria. Os logs são organizados em três categorias:
  • Operações: Ações realizadas na conta da YCloud.
  • Autenticação: Login e outras atividades relacionadas à autenticação.
  • CLI: Atividade realizada por meio de ferramentas de linha de comando suportadas.
Você pode pesquisar ou filtrar logs por nome ou e-mail do operador, ID da solicitação e intervalo de tempo. Cada registro inclui informações como:
Os logs de auditoria são mantidos por 180 dias. Cada consulta pode cobrir um intervalo de tempo de até 30 dias.
Para outros conteúdos relacionados, consulte: Termos de Serviço Política de Privacidade Contrato de Privacidade da Shopify Store