Confiança e segurança na Logto
Na Logto, priorizamos as máximas medidas de segurança para proteger seus dados e garantir sua confiança em nossos serviços.
Na Logto, priorizamos as máximas medidas de segurança para proteger seus dados e garantir sua confiança em nossos serviços.
Desde a sua concepção, o Logto foi construído sobre fundamentos open-source. Acreditamos firmemente no poder do software open-source, o que nos permite desenvolver o Logto Cloud em cima de nosso projeto open-source.
O Logto atua como o "fluxo ascendente" e mantém uma forte conexão com a comunidade global de desenvolvedores. Este relacionamento próximo nos permite ouvir e responder às necessidades dos desenvolvedores em todo o mundo, resultando em uma excelente experiência do desenvolvedor e iterações rápidas.
Todos os serviços principais do Logto passam por auditorias públicas, pois valorizamos a transparência. Acreditamos que uma base de código robusta e transparente é um testemunho de nossa capacidade técnica e ética de trabalho.
Logto OSS também está disponível como uma versão auto-hospedada. Ao escolher o Logto Cloud, você ganha uma camada adicional de confiança, sabendo que mesmo no improvável caso de interrupção do Logto, você pode fazer a transição para a versão auto-hospedada de maneira transparente.
Softwares open-source populares estão sob constante escrutínio de uma vasta comunidade de desenvolvedores e especialistas em segurança. Com o compromisso do Logto com o open-source e a natureza colaborativa da comunidade open-source, pode-se garantir que quaisquer problemas de segurança são rapidamente trazidos à luz e resolvidos.
O Logto adere meticulosamente ao padrão aberto testado em batalha conhecido como OpenID Connect, construído com base no OAuth 2.0. Este protocolo fornece uma base sólida para nossos serviços, oferecendo flexibilidade e escalabilidade.
No entanto, é crucial entender que a falha em seguir rigorosamente os padrões do protocolo pode introduzir riscos de segurança significativos, mesmo para uma grande equipe. Leia este post do blog para aprender mais.
Para garantir o mais alto nível de segurança, os engenheiros do Logto são bem versados nos detalhes dos padrões escolhidos e priorizam continuamente as medidas de segurança em seu trabalho diário, incluindo design técnico e revisão de código.
Além das medidas de segurança convencionais, nossa equipe implementou práticas de DevSecOps, que integram a segurança de maneira perfeita em nossos processos de desenvolvimento e implantação.
Antes de cada mudança de código, nossos sistemas realizam automaticamente a varredura de código e os testes de penetração. Essa abordagem proativa nos permite identificar e corrigir possíveis fraquezas de segurança em uma fase inicial, garantindo que nossos serviços permaneçam robustos e resilientes contra ameaças emergentes.
Assim como você, apreciamos a conveniência dos serviços em nuvem e das soluções de software como serviço. Na Logto, acreditamos que determinados desafios complexos devem ser confiados a profissionais e empregamos tecnologias de ponta para garantir uma segurança abrangente.
O Logto Cloud aproveita os serviços Azure para recursos de computação. Para proporcionar uma experiência do usuário perfeita, cada componente de nossa infraestrutura é projetado para ser flexível, capaz de escalar para cima ou para baixo com base nos requisitos de carga de trabalho em tempo real. Além disso, todos os recursos de computação são configurados para alta disponibilidade, garantindo que nossa infraestrutura esteja pronta para lidar com qualquer nível de tráfego.
Estamos comprometidos em manter o mais alto nível de confiança e segurança na Logto. As informações fornecidas acima representam os principais elementos de nossos esforços de segurança abrangentes. Se você tiver alguma dúvida ou preocupação, não hesite em nos contatar via [email protected].