Resiliência e disponibilidade

O software Offr estará disponível?
Sim! O Offr pretende estar disponível consistentemente acima de 99,9%. O backup dos dados do cliente é feito em várias réplicas online, com instantâneos adicionais e outros backups.

E se algo não estiver funcionando como o esperado?
If there’s ever a customer-impacting situation, we will make you aware of it on our Status page and keep you continually updated.

A Offr monitora seus sistemas e software?
Sim! Nossas equipes de operações monitoram o comportamento de software e aplicativos 24x7x365 usando soluções internas e de terceiros reconhecidas pelo setor.

O software Offr contém redundância do sistema?
Sim! Cada parte do produto Offr é distribuída em pelo menos três zonas de disponibilidade do data center. Bancos de dados, servidores de aplicativos, servidores Web, servidores de tarefas e balanceadores de carga, todos têm várias instâncias de failover para impedir a interrupção de pontos únicos de falha.

Onde está hospedado o Offr
O Offr está hospedado na AWS no oeste da UE (Dublin), todos os servidores e dados são protegidos pelas leis da Irlanda e da Europa.

Segurança de aplicativos

Offr criptografa dados em trânsito?
Sim! As sessões entre você e seu portal são sempre protegidas com criptografia de ponta em trânsito, protocolos TLS avançados (1.0, 1.1 e 1.2) e chaves de 2.048 bits.

Offr criptografa dados em repouso?
Sim! Os dados carregados no Offr são criptografados em repouso usando padrões de criptografia de nível industrial.

Como minha conta está protegida?
Além de servir todo o tráfego por HTTPS, armazenamos todos os detalhes da senha do usuário em um formato hash, o que significa que nem o Offr tem acesso às senhas da sua conta. Além disso, os logins do usuário podem ser protegidos opcionalmente por 2FA (autenticação de 2 fatores), o que significa que uma senha e a segunda forma de verificação móvel serão necessárias para efetuar o login.

Como o Offr está protegido contra ataques?
O Offr evita ataques com firewalls de rede de nível industrial e firewalls de aplicativos Web. Nossa pilha de tecnologias é construída com as melhores práticas da AWS, pois nos beneficiamos das salvaguardas que a AWS fornece como padrão.

E os detalhes do meu cartão de crédito / banco? como eles são tratados
A Offr faz parceria com a Stripe.com como processadora de pagamentos. A Offr não armazena nenhum cartão de crédito ou detalhes bancários em nossos servidores.

Proteções do datacenter

Existem proteções de segurança física em vigor para proteger meus dados?
Sim! Os produtos Offr são hospedados com os principais provedores de data center (AWS) do mundo. O acesso a esses data centers é estritamente controlado e monitorado pela equipe de segurança, controle rígido de acesso e vigilância por vídeo. Nossos parceiros de data center são certificados SOC 2 Tipo II e ISO 27001 e fornecem redundância N + 1 para todos os serviços de energia, rede e HVAC.

São utilizados diversos data centers?
Sim! A infraestrutura Offr é distribuída entre três zonas de disponibilidade distintas, uma falha em uma dessas zonas não impedirá que o serviço seja comprometido.

Segurança de Software

A Offr traz terceiros para encontrar problemas de segurança?
Sim! Anualmente, contratamos empresas de teste de penetração de terceiros respeitadas pela indústria para testar o produto Offr e a infraestrutura corporativa.

O Offr corrige e atualiza quando as vulnerabilidades são identificadas?
Sim! O processo de gerenciamento de patches Offrs fornece atualizações de segurança de forma rápida e consistente. Na maioria das situações, o patch é tratado com a implantação de novas instâncias de servidor com os patches mais atualizados e com o provisionamento de servidores desatualizados.

A infraestrutura Offr detecta e evita ataques?
Sim! A Offr usa recursos de firewall, roteamento, prevenção de intrusões e análise de comportamento de nível empresarial para proteger a infraestrutura e impedir ataques.

Offr tem um programa de resposta a incidentes?
Sim! O programa de resposta a incidentes da Offr é responsivo e repetível. Os fluxos do processo de incidentes e as fontes de dados de investigação são predefinidos durante atividades e exercícios de preparação recorrentes e são refinados por meio de acompanhamentos de investigação. Utilizamos estruturas padrão de processos de resposta a incidentes para garantir que as medidas corretas sejam tomadas no momento certo.