Como o Seesaw mantém os dados dos alunos seguros

3.png Público: Famílias

O Seesaw leva a sério a proteção da sua segurança e privacidade e implementou diversas medidas para proteger a integridade das suas informações. Para mais informações sobre as práticas de privacidade e segurança do Seesaw, visite nosso Centro de Confiança e Centro de Privacidade.

  • Temos um conjunto robusto de Princípios de Privacidade projetados para comunicar claramente nossas promessas de privacidade para nossos professores, famílias e alunos.
  • O Seesaw utiliza segurança TLS 1.3 no nível da rede para garantir que as informações da conta e o conteúdo do diário sejam transmitidos com segurança. O Seesaw exige TLS 1.2 no mínimo; TLS 1.0 e 1.1 não são suportados. 
  • Informações pessoalmente identificáveis (PII), como nomes, endereços de e-mail, números de telefone, mensagens e conteúdo do diário, armazenadas no Seesaw, são criptografadas durante o trânsito e em repouso.
  • A Autenticação Multifator oferece uma camada extra de segurança no login. A MFA ajuda a impedir o acesso de pessoas não autorizadas à sua conta, exigindo um código de verificação (enviado por e-mail) além da sua senha antes que a conta possa ser acessada.
  • As senhas são salgadas e embaralhadas usando PBKDF2.
  • O Seesaw realiza regularmente auditorias de segurança de terceiros para verificar a segurança e integridade de nossos sistemas e controles internos.
  • O aplicativo Seesaw é testado anualmente quanto à penetração e segurança por uma empresa independente.
  • Os requisitos de senha para novas contas e redefinições de senha seguem as diretrizes da Agência de Segurança e Infraestrutura de Cibersegurança.
  • Os dados são armazenados em data centers com controle de acesso, operados por parceiros líderes do setor com anos de experiência em grandes data centers e monitoramento 24/7.
  • As informações dos usuários são armazenadas de forma redundante e com backup em data centers distribuídos geograficamente. Utilizamos múltiplos servidores distribuídos para garantir altos níveis de disponibilidade e para garantir que possamos restaurar a disponibilidade e o acesso aos dados pessoais de forma rápida.
  • Adotamos uma política interna de acesso a dados que restringe o acesso a informações pessoalmente identificáveis a um número limitado de funcionários com uma necessidade comercial específica (como suporte técnico).
  • Os funcionários passam por uma verificação de antecedentes antes de iniciar o trabalho no Seesaw, assinam um acordo de confidencialidade e perdem imediatamente o acesso a todos os sistemas e dados internos quando desligados. 
  • Monitoramos rotineiramente nossos sistemas para detectar violações de segurança e tentativas de acesso inadequado.
  • Utilizamos códigos QR criptografados para o acesso de famílias e alunos ao conteúdo do diário.
  • O Seesaw assinou o Acordo Nacional de Privacidade de Dados. 

Relatar uma Vulnerabilidade

Se você acredita ter encontrado uma vulnerabilidade de segurança no Seesaw, por favor, nos avise imediatamente. Investigaremos todos os relatos e faremos o possível para corrigir rapidamente os problemas válidos.

Você pode enviar seu relatório por e-mail para hackerone@seesaw.me. O Seesaw possui um programa de recompensa de bugs com o HackerOne, uma plataforma para divulgação ética de vulnerabilidades de segurança, onde seu relatório será triado o mais rápido possível.

Para outras questões de segurança, por favor entre em contato com nossa equipe de Suporte.

 

 

 

 

Tem mais dúvidas? Envie uma solicitação