Design da estratégia de segurança
A YCloud adota uma abordagem de defesa em profundidade, implementando medidas de segurança em várias camadas em toda a organização. Nossas estratégias de segurança são orientadas não apenas por requisitos regulatórios e de conformidade, mas também pelas melhores práticas do setor, como OWASP Top 10 e CIS Critical Security Controls, além de inteligência contra ameaças. Estamos refinando continuamente nossos controles de segurança existentes.Segurança dos dados
A YCloud utiliza vários DataStores para armazenar dados e garantir sua segurança. Cada configuração de DataStore segue as melhores práticas para segurança e recuperação de dados. Quando os dados na plataforma são replicados em vários clusters de serviço, caso um servidor em um cluster de serviço falhe, o processamento mudará para um servidor de backup em outro cluster de serviço, minimizando os impactos de interrupção do serviço. Nossa estratégia de recuperação de desastres combina snapshots de dados e backups completos diários para garantir que várias cópias dos dados estejam disponíveis para recuperação. Os snapshots são projetados para fornecer um mecanismo de recuperação rápida, com restauração possível em minutos. Os backups completos são usados quando os snapshots não conseguem restaurar os dados.Segurança da comunicação
Todas as comunicações entre clientes Web e os servidores da YCloud são protegidas usando o protocolo TLS (1.0, 1.1, 1.2) com pacotes de criptografia fortes. Todas as páginas na YCloud são carregadas com segurança via HTTPS.Confiabilidade do sistema
Cada serviço na arquitetura de microsserviços da YCloud é distribuído em vários servidores em execução em diferentes data centers. Esses serviços se comunicam entre si por meio de APIs para reduzir as interdependências. Cada atualização é testada no ambiente de teste correspondente antes da implantação. A YCloud também aproveita uma Content Delivery Network (CDN) global para distribuir conteúdo para o local mais próximo dos usuários, garantindo acesso rápido e consistente onde quer que você esteja.Segurança da infraestrutura
Utilizamos produtos de segurança como HIDS e WAF para garantir a segurança dos seus dados, protegendo suas informações com medidas de segurança de infraestrutura de alto nível.Mascaramento de número de telefone
Para proteger informações confidenciais de clientes, a YCloud oferece suporte ao mascaramento de número de telefone por meio de Data desensitization. Acesse Configurações > Segurança e habilite Data desensitization. Depois de habilitado, os números de telefone dos clientes exibidos na plataforma YCloud são parcialmente substituídos por asteriscos. Apenas alguns dígitos no início e no final permanecem visíveis, por exemplo:+1 22****0398.
Isso reduz a exposição desnecessária dos números de telefone completos dos clientes quando membros da equipe usam a plataforma.
O mascaramento de número de telefone altera a forma como as informações confidenciais são exibidas na YCloud. Ele não modifica o número de telefone real do cliente.
Use the Data desensitization switch to control phone number masking.
Logs de auditoria
Os logs de auditoria ajudam os administradores a revisar as atividades da conta relevantes para a segurança e a investigar quem realizou uma ação, quando ela ocorreu e onde se originou. Acesse Configurações > Logs de auditoria. Os logs são organizados em três categorias:- Operações: Ações realizadas na conta da YCloud.
- Autenticação: Login e outras atividades relacionadas à autenticação.
- CLI: Atividade realizada por meio de ferramentas de linha de comando suportadas.
Os logs de auditoria são mantidos por 180 dias. Cada consulta pode cobrir um intervalo de tempo de até 30 dias.

