Segurança
Certificados HTTPS
Toda comunicação entre cliente e servidor, inclusive a carga do próprio sistema no cliente, roda utilizando um protocolo seguro chamado HTTPS, evitando ataque do tipo man-in-middle, em que os dados possam ser capturados no caminho entre o cliente e servidor, e até mesmo adulterados.
Ambiente Conteinerizado
-
Todos os serviços rodam em servidores Kubernetes
-
Existem poucos pontos de entrada (diminuindo superfície de ataque)
-
Acesso ao banco de dados só pode ser feito de dentro do próprio cluster
Todo o acesso é autenticado
Cada gestor e professor tem seu próprio usuário e senha, senha essa que pode ser inicialmente gerada randomicamente pelo sistema, e o próprio usuário pode altera-la depois, bem como recupera-la em caso de esquecimento.
Novas Funcionalidades
Diversos recursos estão atualmente em desenvolvimento para tornar o ambiente ainda mais seguro, entre eles:
-
Servidor especializado em autenticação, atendendo as mais rigorosas normas de segurança sobre o assunto, utilizando o protocolo OpenID
-
Autenticação em dois fatores
-
Autenticação usando provedor externo (como Google e Facebook por exemplo)