🔒 Arquivos criptografados em repouso
Todos os arquivos enviados para a plataforma são criptografados com AES-256-GCM antes de serem salvos em disco. Mesmo em caso de acesso não autorizado ao servidor, os arquivos são ilegíveis sem a chave de criptografia.
Cada arquivo tem uma chave única, derivada da chave-mestra via HKDF-SHA256, usando o caminho do arquivo como contexto. Isso significa que comprometer um arquivo não compromete os outros.
Detalhes técnicos
Algoritmo: aes-256-gcm (AEAD com autenticação integrada)
Tamanho da chave: 256 bits (32 bytes)
IV: 128 bits, aleatório por arquivo
Auth tag: 128 bits, verificada na descriptografia (impede tampering)
Derivação de chave: HKDF-SHA256 com info = "kumble-file-key:" + filepath
Formato em disco: [HEADER (13b) | IV (16b) | TAG (16b) | CIPHERTEXT]
Os arquivos só são descriptografados na memória do servidor no momento de servir ao cliente autenticado — nunca ficam em cache de disco.
🛡️ Dados pessoais
- CPF, CNPJ e dados fiscais são criptografados com AES-256-GCM no banco de dados.
- Dados de cartão de crédito nunca passam pelos nossos servidores — são processados diretamente pela Stripe (PCI DSS Level 1).
- Senhas são armazenadas com
bcrypte salt de fator 12. Mesmo a equipe da Kumble não tem acesso a elas. - Tokens de sessão são JWT HS256 assinados com chave secreta de 64+ caracteres, com TTL curto (4h para clientes, 24h para o painel).
👥 Acesso aos projetos
- Senha individual por cliente: cada projeto pode ter múltiplos logins, com username e senha próprios para cada cliente.
- 2FA por email: quando ativada, a verificação em duas etapas envia um código de 6 dígitos para o email cadastrado do cliente específico que tenta acessar.
- Logs de acesso completos: cada visita registra IP, navegador, data e identificação do cliente. O dono do projeto vê tudo em tempo real.
- Rate limiting: máximo de 10 tentativas de login por IP a cada 15 minutos. Bloqueio temporário automático em caso de abuso.
- Tempo de resposta constante: mesmo quando o projeto não existe, o servidor responde com a mesma latência — impede enumeração de slugs por timing.
- Auditoria de eventos: tentativas falhadas, bloqueios e tokens inválidos são registrados na tabela
security_eventse revisáveis pelo admin.
⚙️ Infraestrutura
- HTTPS com TLS 1.2+ obrigatório em todas as comunicações.
- HSTS com
max-age=31536000; includeSubDomainsem produção. - Content Security Policy (CSP) restritiva no painel para impedir XSS.
- X-Frame-Options: SAMEORIGIN para impedir clickjacking.
- X-Content-Type-Options: nosniff para impedir MIME sniffing.
- Permissions-Policy bloqueando câmera, microfone e geolocalização por padrão.
- Backups automáticos diários no Backblaze B2 (armazenamento separado).
- Fail2Ban contra ataques de força bruta SSH na VPS.
- Servidor dedicado na Hostinger (Ubuntu 24.04 LTS, atualizações de segurança automáticas).
📜 LGPD
O Box Kumble está em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018):
- Coletamos apenas os dados necessários para o funcionamento da plataforma.
- Você pode solicitar exclusão total da sua conta e dos dados associados a qualquer momento, pelo painel ou por email.
- Dados de pagamento são processados pela Stripe, fora dos nossos servidores.
- Compartilhamos dados com terceiros somente quando estritamente necessário ao serviço (Stripe para pagamentos, Backblaze para backups, provedor de email).
Para detalhes completos, consulte nossa Política de Privacidade.
🐛 Reporte de vulnerabilidades
Encontrou uma vulnerabilidade? Entre em contato — agradecemos a divulgação responsável.
Pedimos que aguarde nossa confirmação antes de divulgar publicamente uma vulnerabilidade. Trabalhamos rápido para mitigar e creditamos pesquisadores responsáveis em nossas notas de release.