Privacidade e segurança

Declaração de privacidade

Saiba mais sobre nosso compromisso com a proteção da privacidade
Destaques da Declaração de privacidade ›

Segurança

Leia sobre nossas práticas e tecnologias de segurança
Saiba mais ›

Vulnerabilidade

Teste de segurança e política de denúncias
Saiba mais ›

 

 

Declaração de segurança

A salesforce.com utiliza algumas das tecnologias de segurança na Internet mais avançadas disponíveis atualmente.Quando você acessa nosso site usando a tecnologia Secure Socket Layer (SSL) padrão do setor, suas informações são protegidas não só com a autenticação de servidor, mas também com a criptografia de dados, o que garante que seus dados permaneçam seguros e disponíveis apenas para os usuários cadastrados de sua empresa. Seus dados permanecerão totalmente inacessíveis a seus concorrentes.

A salesforce.com fornece a cada usuário de sua empresa um nome de usuário e uma senha exclusivos, sem os quais não é possível efetuar logon. A salesforce.com gera um "cookie" da sessão apenas para registrar os dados criptografados da autenticação enquanto durar uma determinada sessão. O "cookie" da sessão não inclui nem o nome nem a senha do usuário. A salesforce.com não usa "cookies" para armazenar outras informações confidenciais do usuário nem da sessão: em vez disso, implementa métodos de segurança mais avançados, baseados em dados dinâmicos e IDs de sessão codificados.

Além disso, a salesforce.com é hospedada em um ambiente de servidor seguro que dispõe de um firewall e de outras tecnologias avançadas para impedir interferências ou acesso de agentes externos.

Os pesquisadores de segurança que desejarem saber como proceder na denúncia de problemas de segurança à salesforce.com devem consultar nossa Política de denúncia de vulnerabilidade.

 

Política de denúncia de vulnerabilidade

A equipe de segurança da salesforce.com reconhece o papel valioso que os pesquisadores independentes desse tema desempenham para a segurança na Internet. Nossa prioridade número 1 é manter a segurança dos dados de nossos clientes. Por isso, incentivamos a denúncia responsável de qualquer vulnerabilidade encontrada em nosso site ou aplicativo. A salesforce.com empenha-se em trabalhar com a comunidade de segurança para verificar e corrigir toda e qualquer vulnerabilidade possível que nos seja denunciada. Além disso, a salesforce.com se compromete em não mover ações judiciais contra pesquisadores de segurança por invadirem ou tentarem invadir nossos sistemas, contanto que cumpram as condições a seguir.

Teste de vulnerabilidade na segurança

Realizar todos os testes de vulnerabilidade em organizações (instâncias) de nossos serviços on-line nas edições Trial ou Developer, a fim de minimizar o risco aos dados de nossos clientes.

Denúncia de possível vulnerabilidade na segurança

  • Enviar em particular um relato dos detalhes da vulnerabilidade suspeita para a salesforce.com por e-mail para security@salesforce.com
  • Fornecer detalhes completos da suspeita de vulnerabilidade, para que a equipe de segurança da salesforce.com possa validar e reproduzir o problema

A salesforce.com não permite os seguintes tipos de pesquisa de segurança

  • Desencadear ou tentar desencadear uma situação de negação de serviço (DoS, Denial of Service).
  • Acessar ou tentar acessar dados ou informações que não lhe pertençam.
  • Destruir ou corromper, ou tentar destruir ou corromper dados ou informações que não lhe pertençam.

Compromisso da equipe de segurança da salesforce.com

A todos os pesquisadores de segurança que cumprirem nossa Política de denúncia de vulnerabilidade, a equipe de segurança da salesforce.com promete o seguinte:

  • Responder rapidamente, acusando o recebimento de seu relatório.
  • Fornecer um prazo estimado para resolver a vulnerabilidade.
  • Notificar o indivíduo informante quando a vulnerabilidade tiver sido reparada.

Isenção de remuneração

A salesforce.com não remunera ninguém por denunciar uma vulnerabilidade na segurança, e todas as solicitações de tal tipo de remuneração serão consideradas uma violação das condições acima. Na eventualidade de isso acontecer, a salesforce.com reserva-se todos os seus direitos legais.