Segurança

Certificados HTTPS

Toda comunicação entre cliente e servidor, inclusive a carga do próprio sistema no cliente, roda utilizando um protocolo seguro chamado HTTPS, evitando ataque do tipo man-in-middle, em que os dados possam ser capturados no caminho entre o cliente e servidor, e até mesmo adulterados.

Ambiente Conteinerizado

  • Todos os serviços rodam em servidores Kubernetes

  • Existem poucos pontos de entrada (diminuindo superfície de ataque)

  • Acesso ao banco de dados só pode ser feito de dentro do próprio cluster

Todo o acesso é autenticado

Cada gestor e professor tem seu próprio usuário e senha, senha essa que pode ser inicialmente gerada randomicamente pelo sistema, e o próprio usuário pode altera-la depois, bem como recupera-la em caso de esquecimento.

Novas Funcionalidades

Diversos recursos estão atualmente em desenvolvimento para tornar o ambiente ainda mais seguro, entre eles:

  • Servidor especializado em autenticação, atendendo as mais rigorosas normas de segurança sobre o assunto, utilizando o protocolo OpenID

  • Autenticação em dois fatores

  • Autenticação usando provedor externo (como Google e Facebook por exemplo)