Público: Famílias
O Seesaw leva a sério a proteção da sua segurança e privacidade e implementou diversas medidas para proteger a integridade das suas informações. Para mais informações sobre as práticas de privacidade e segurança do Seesaw, visite nosso Centro de Confiança e Centro de Privacidade.
- Temos um conjunto robusto de Princípios de Privacidade projetados para comunicar claramente nossas promessas de privacidade para nossos professores, famílias e alunos.
- O Seesaw utiliza segurança TLS 1.3 no nível da rede para garantir que as informações da conta e o conteúdo do diário sejam transmitidos com segurança. O Seesaw exige TLS 1.2 no mínimo; TLS 1.0 e 1.1 não são suportados.
- Informações pessoalmente identificáveis (PII), como nomes, endereços de e-mail, números de telefone, mensagens e conteúdo do diário, armazenadas no Seesaw, são criptografadas durante o trânsito e em repouso.
- A Autenticação Multifator oferece uma camada extra de segurança no login. A MFA ajuda a impedir o acesso de pessoas não autorizadas à sua conta, exigindo um código de verificação (enviado por e-mail) além da sua senha antes que a conta possa ser acessada.
- As senhas são salgadas e embaralhadas usando PBKDF2.
- O Seesaw realiza regularmente auditorias de segurança de terceiros para verificar a segurança e integridade de nossos sistemas e controles internos.
- O aplicativo Seesaw é testado anualmente quanto à penetração e segurança por uma empresa independente.
- Os requisitos de senha para novas contas e redefinições de senha seguem as diretrizes da Agência de Segurança e Infraestrutura de Cibersegurança.
- Os dados são armazenados em data centers com controle de acesso, operados por parceiros líderes do setor com anos de experiência em grandes data centers e monitoramento 24/7.
- As informações dos usuários são armazenadas de forma redundante e com backup em data centers distribuídos geograficamente. Utilizamos múltiplos servidores distribuídos para garantir altos níveis de disponibilidade e para garantir que possamos restaurar a disponibilidade e o acesso aos dados pessoais de forma rápida.
- Adotamos uma política interna de acesso a dados que restringe o acesso a informações pessoalmente identificáveis a um número limitado de funcionários com uma necessidade comercial específica (como suporte técnico).
- Os funcionários passam por uma verificação de antecedentes antes de iniciar o trabalho no Seesaw, assinam um acordo de confidencialidade e perdem imediatamente o acesso a todos os sistemas e dados internos quando desligados.
- Monitoramos rotineiramente nossos sistemas para detectar violações de segurança e tentativas de acesso inadequado.
- Utilizamos códigos QR criptografados para o acesso de famílias e alunos ao conteúdo do diário.
- O Seesaw assinou o Acordo Nacional de Privacidade de Dados.
Relatar uma Vulnerabilidade
Se você acredita ter encontrado uma vulnerabilidade de segurança no Seesaw, por favor, nos avise imediatamente. Investigaremos todos os relatos e faremos o possível para corrigir rapidamente os problemas válidos.
Você pode enviar seu relatório por e-mail para hackerone@seesaw.me. O Seesaw possui um programa de recompensa de bugs com o HackerOne, uma plataforma para divulgação ética de vulnerabilidades de segurança, onde seu relatório será triado o mais rápido possível.
Para outras questões de segurança, por favor entre em contato com nossa equipe de Suporte.