数据保护与安全

安全开发政策 – Secure SDLC

规范新功能、修复、集成与平台演进的安全开发准则。

返回合规
数据保护与安全现行阅读时间:10 分钟
版本
1.0
发布于
2026年7月1日
最近更新
2026年7月1日
下次预定审查
2027年7月1日

1. 目的

本政策界定 HABORA 的安全开发准则,指导新功能、修复、集成及平台演进。

2. 原则

开发须考虑安全设计、隐私设计、最小权限、输入校验、访问控制、数据保护、审查、测试与文档记录。

3. 需求

新功能须评估所处理的数据、权限、日志、对 LGPD 的影响、AI 风险、财务、文件、集成、数据库、用户与房产。

4. 环境

在可能情况下,须设有相互独立的开发、测试、预发布与生产环境。未经适当保护或匿名化,不得在测试中使用真实数据。

5. 审查

对认证、权限、数据库、文件、财务、AI、日志、支付与安全的更改,须经过技术与功能审查。

6. 密钥

凭证、令牌、API 密钥与密码不得写入源代码。须通过环境变量、密钥保管库或等效机制加以保护。

7. 依赖项

库与软件包须依据风险与稳定性进行监控与更新。

8. 修复

漏洞须按严重性、暴露程度、影响与可利用性进行优先排序。

联系方式

与本政策相关的疑问、法律请求、隐私请求、正式通讯及诉求,应发送至 juridico@haborahub.com.br。

更新

本政策可为反映法律、监管、技术、商业或运营方面的变化而修订。现行版本将持续在 HABORA 合规专区提供。在适用情况下,重大变更可能要求用户重新接受。

相关文档