Skip to content
LEGAL · SEGURANÇA

Práticas de Segurança

Como o Tenvo é construído, criptografado e operado, e como relatar uma vulnerabilidade. Respostas honestas, incluindo sobre o que ainda não certificamos.

Última atualização: 2026-05-06
TL;DR

O conteúdo da sessão (sua tela, pressionamentos de tecla, arquivos transferidos) é criptografado com TLS usando um certificado único por dispositivo. Conexões diretas peer-to-peer são criptografadas de ponta a ponta. O cliente é open source, portanto a criptografia pode ser auditada de forma independente.

Ainda não somos certificados pela SOC 2 ou ISO 27001. Os provedores de infraestrutura nos quais confiamos são. Se você encontrar uma vulnerabilidade, escreva para support@tenvoai.com.

01Escopo

Esta página descreve a arquitetura de segurança do cliente Tenvo e do serviço de relay hospedado operado pela upDevTeam LTD no tenvoai.com, e o processo de divulgação responsável para relatar vulnerabilidades para nós.

É informativa. Compromissos de segurança contratuais estão nos Termos de Serviço e no DPA.

02Criptografia

As conexões são criptografadas com TLS. Cada dispositivo recebe um certificado único da nossa autoridade certificadora. Em conexões diretas peer-to-peer a sessão é criptografada de ponta a ponta entre os dois dispositivos; quando uma conexão direta não é possível, o tráfego é retransmitido (relay) e criptografado em trânsito.

Criptografia de transporte
TLS com um conjunto fixo de autoridades certificadoras confiáveis, de modo que as conexões não possam ser silenciosamente rebaixadas ou interceptadas.
Identidade por dispositivo
Cada dispositivo recebe um certificado único assinado pela nossa CA; conexões diretas o validam (a identidade do certificado deve corresponder ao ID do dispositivo) antes de qualquer dado de sessão ser transferido.
Cifras
Cifras AEAD modernas (como AES-256-GCM ou ChaCha20-Poly1305) negociadas pelo TLS; cifras legadas e fracas estão desativadas.
Transporte
TLS 1.3 para o plano de controle relay e o aplicativo web. Apenas suítes de cifragem modernas; versões legadas do TLS estão desativadas.
Criptografia em repouso
Dados de conta e backups são criptografados em repouso pelo nosso provedor de banco gerenciado.

Bibliotecas criptográficas são fixadas em versões auditadas de upstream e atualizadas em uma programação documentada. Não implementamos nossos próprios primitivos.

03Infraestrutura

A infraestrutura de produção opera com um pequeno número de provedores:

  • Nosso provedor de hospedagem VPS — servidores que executam o relay, o serviço de contas e o site de marketing.
  • Supabase, Inc. — PostgreSQL gerenciado para metadados de contas e faturamento.
  • Stripe Payments Europe Ltd. — processamento de cartão para planos pagos.
  • GitHub, Inc. — hospedagem de código-fonte e CI/CD para builds do cliente.
  • Email é entregue a partir de um servidor de correio que operamos em nossa própria infraestrutura (sem processador de email de terceiros).

Cada provedor que lida com dados pessoais está vinculado por um contrato de processamento de dados. Quando o processamento ocorre fora do EEE, dependemos de salvaguardas adequadas, como as Cláusulas Contratuais Padrão da UE.

04Autenticação e controle de acesso

Controles de acesso por usuário:

  • Login por magic-link / OTP por padrão. Login por senha opcional com senhas hashadas em Argon2id e verificação de vazamentos.
  • Autenticação de dois fatores (TOTP) disponível para contas pagas, obrigatória para funcionários.
  • Flags de permissão por dispositivo (area de transferência, transferência de arquivos, áudio, reinício) escolhidos pelo lado controlado no início da sessão.
  • Lista de IDs de pares banidos mantida pela upDevTeam LTD e aplicada no relay.

05Conformidade e certificações

Status honesto na data no topo desta página: Tenvo e upDevTeam LTD NÃO estão atualmente certificados para SOC 2, ISO 27001, ISO 27017, ISO 27018, HIPAA, PCI-DSS, FedRAMP ou qualquer outro padrão de segurança formal de terceiros. Alegações públicas em sentido contrário estão erradas.

Nossos provedores de hospedagem, banco de dados (Supabase) e pagamento (Stripe) são auditados segundo SOC 2 / ISO 27001; nossa segurança herda parte da garantia deles, mas não a iguala.

Estamos trabalhando para uma revisão de segurança externa para 2026 e publicaremos o resultado nesta página quando estiver disponível. Não pretendemos simular certificações que não possuímos.

06Registro de auditoria e monitoramento

Ações administrativas em sistemas de produção são registradas em um log central, apenas para anexação, com retenção mínima de 90 dias. O log registra o ator, a ação, o timestamp e o IP de origem. O acesso à produção é restrito a um pequeno número de engenheiros nomeados com autenticação de dois fatores obrigatória.

Monitoramos a disponibilidade, taxas de erro e sinais relacionados a abuso (picos de tráfego repentino, tentativas de força bruta, enumeração de IDs de pares) e rotacionamos a cobertura de plantão semanalmente.

07Segurança de endpoint e corporativa

Dispositivos de funcionários usados para acessar sistemas de produção devem:

  • executar um sistema operacional suportado e atualizado com criptografia de disco completo habilitada;
  • usar um gerenciador de senhas gerenciado e um token 2FA baseado em hardware (por exemplo, WebAuthn) para acesso à produção;
  • ter proteção de endpoint ou equivalente no Linux e atualizações de segurança automáticas;
  • ser formatados e certificados revogados quando o funcionário sair.

08Código aberto e reprodutibilidade

O cliente Tenvo é de código aberto sob a AGPL-3.0. Qualquer pessoa pode ler o código-fonte, construí-lo e verificar se ele faz o que afirmamos. O código do relay (um fork do hbbr / hbbs) é igualmente de código aberto.

Publicamos hashes SHA-256 para cada instalador lançado. Estamos buscando a assinatura de código EV para Windows e a notificação para macOS; o status atual da construção está na página de Download.

09Divulgação responsável

Agradecemos relatórios de pesquisadores de segurança independentes. Para relatar uma vulnerabilidade:

E-mail
support@tenvoai.com
PGP
Impressão digital da chave PGP publicada na mesma página; relatórios criptografados são preferidos para qualquer relatório que envolva detalhes de exploração.
Tempo de resposta
Reconhecimento inicial dentro de 3 dias úteis; atualização de status dentro de 10 dias úteis; divulgação coordenada acordada antes de qualquer postagem pública.
Refúgio seguro
Pesquisas de boa-fé que atendem a esta política não estarão sujeitas a ações legais por parte da upDevTeam LTD. Pedimos que você não acesse dados de usuários, não teste contra contas que não sejam suas e não realize ataques de negação de serviço ou engenharia social contra funcionários.

Atualmente, não operamos um programa de recompensas por bugs pago. Reconhecemos publicamente relatórios significativos (com sua permissão) em uma página de hall-of-fame assim que o problema é corrigido.

Achados críticos (RCE, quebra da criptografia de sessão, bypass massivo de autenticação) são escalados ao engenheiro de plantão imediatamente e recebem prioridade sobre trabalhos agendados.

10Fora de escopo

Os seguintes itens não são elegíveis para tratamento de porto seguro sob a seção 9 e podem ser relatados, mas provavelmente não serão tratados como vulnerabilidades:

  • ataques de negação de serviço ou volumétricos contra qualquer sistema;
  • ataques de engenharia social contra funcionários ou clientes da upDevTeam;
  • ataques físicos a escritórios ou data centers;
  • questões que exigem que a vítima instale software não confiável;
  • desvios de melhores práticas sem um caminho de exploração funcional (por exemplo, falta de cabeçalhos de segurança em páginas de marketing).

11Resposta a Incidentes

Mantemos um manual de resposta a incidentes escrito que abrange detecção, contenção, erradicação, recuperação e revisão pós-incidente. O manual é revisado pelo menos anualmente e após cada incidente material.

Se ocorrer uma violação de dados pessoais, os prazos de notificação em nossa Política de Privacidade e DPA se aplicam.

12Mudanças

Quando a arquitetura ou qualquer compromisso nesta página mudar materialmente, atualizamos a data de 'Última atualização' e anunciamos a mudança no changelog.

Ler o código-fonte é a maneira mais confiável de verificar uma reivindicação de segurança. Comece em github.com/GoDeskFlow.