数据保护与安全
安全开发政策 – Secure SDLC
规范新功能、修复、集成与平台演进的安全开发准则。
返回合规
数据保护与安全现行阅读时间:10 分钟
- 版本
- 1.0
- 发布于
- 2026年7月1日
- 最近更新
- 2026年7月1日
- 下次预定审查
- 2027年7月1日
1. 目的
本政策界定 HABORA 的安全开发准则,指导新功能、修复、集成及平台演进。
2. 原则
开发须考虑安全设计、隐私设计、最小权限、输入校验、访问控制、数据保护、审查、测试与文档记录。
3. 需求
新功能须评估所处理的数据、权限、日志、对 LGPD 的影响、AI 风险、财务、文件、集成、数据库、用户与房产。
4. 环境
在可能情况下,须设有相互独立的开发、测试、预发布与生产环境。未经适当保护或匿名化,不得在测试中使用真实数据。
5. 审查
对认证、权限、数据库、文件、财务、AI、日志、支付与安全的更改,须经过技术与功能审查。
6. 密钥
凭证、令牌、API 密钥与密码不得写入源代码。须通过环境变量、密钥保管库或等效机制加以保护。
7. 依赖项
库与软件包须依据风险与稳定性进行监控与更新。
8. 修复
漏洞须按严重性、暴露程度、影响与可利用性进行优先排序。
联系方式
与本政策相关的疑问、法律请求、隐私请求、正式通讯及诉求,应发送至 juridico@haborahub.com.br。
更新
本政策可为反映法律、监管、技术、商业或运营方面的变化而修订。现行版本将持续在 HABORA 合规专区提供。在适用情况下,重大变更可能要求用户重新接受。