Skip to Content
Segurança

Segurança

O IronFlock é construído com segurança como princípio central, protegendo dados de dispositivos IoT, comunicações e acesso do usuário.

Comunicação Criptografada

Todos os dados em trânsito são criptografados:

  • TLS 1.2+ para todas as conexões HTTPS e WebSocket
  • WAMP sobre WSS (WebSocket Secure) para comunicação de dispositivos
  • Criptografia de túnel de ponta a ponta para sessões de acesso remoto

Autenticação de Dispositivos

Cada dispositivo autentica via:

  • Pares de chaves únicas geradas por dispositivo (armazenadas no arquivo .flock)
  • Autenticação por desafio-resposta via WAMP-CRA
  • Rotação de credenciais disponível a qualquer momento via configurações do dispositivo

Os dispositivos nunca compartilham credenciais — cada dispositivo tem seu próprio par de chaves exclusivo.

Isolamento de Dados

Os dados de cada projeto são isolados:

  • Isolamento de banco de dados — cada projeto tem seu próprio schema de banco de dados separado
  • Isolamento de realm — cada swarm usa um realm WAMP dedicado
  • Dados não cruzam fronteiras de projetos

Controle de Acesso

Veja Controle de Acesso para o modelo completo de permissão que controla quem pode ver e modificar recursos.

Segurança da Cadeia de Suprimentos de Software

A segurança não termina na forma como o software é executado — ela começa na forma como o software é construído e entregue. O Supervisor do IronFlock, o único componente do IronFlock que roda diretamente em seus dispositivos, é construído por meio de uma cadeia de suprimentos endurecida e totalmente automatizada, para que você possa confiar exatamente no que chega à sua frota.

  • Superfície de ataque mínima — O Supervisor é distribuído como um único binário Go vinculado estaticamente, sem dependências externas de runtime e sem interpretador embutido. Não há gerenciador de pacotes, nem árvore de bibliotecas dinâmicas, e nada à escuta de conexões de entrada — reduzindo drasticamente o que um atacante poderia visar.
  • Varredura contínua de vulnerabilidades — Cada release é verificada quanto a vulnerabilidades conhecidas (CVEs) em nosso próprio código e em todas as dependências, usando uma análise sensível à alcançabilidade que se concentra nos caminhos de código que o binário pode efetivamente executar. As varreduras também são executadas em uma programação semanal, de modo que vulnerabilidades divulgadas após o lançamento de uma versão ainda apareçam em builds já implantados.
  • Software Bill of Materials (SBOM) — Cada release publica um SBOM CycloneDX completo — um inventário integral de cada componente e versão que entrou no binário. Isso lhe dá, e aos seus auditores, transparência exata sobre o que você está executando.
  • Builds assinados e verificáveis — Cada binário de release carrega uma atestação de proveniência assinada com sigstore, criptograficamente vinculada ao seu conteúdo exato. A assinatura é resistente a adulterações e verificável de forma independente, para que você possa confirmar que um binário foi produzido pelo pipeline do IronFlock e não foi alterado em trânsito.
  • Releases automatizados e controlados — Builds, assinatura e publicação ocorrem em um pipeline de CI controlado — nunca na máquina de um desenvolvedor individual. Nada é publicado a menos que toda a suíte automatizada de testes e segurança seja aprovada, garantindo que o artefato distribuído seja exatamente aquele que foi testado e atestado.
  • Atualizações over-the-air seguras — As atualizações OTA são entregues por canais criptografados e provêm apenas de builds assinados e publicados pelo IronFlock — de modo que os dispositivos se atualizam sozinhos sem nunca abrir uma porta de entrada ou confiar em um artefato não verificado.

Em conjunto, esses controles lhe oferecem uma cadeia de custódia verificável, do código-fonte ao binário em execução em cada dispositivo.

Conformidade

O IronFlock suporta organizações em ambientes regulamentados com:

  • Trilha de auditoria completa (ver Logs de Auditoria)
  • Retenção de dados configurável
  • Implantação on-premises disponível para requisitos de soberania de dados (ver Implantação Local)
  • EU Cyber Resilience Act (CRA) — SBOMs por release e um processo documentado e contínuo de tratamento de vulnerabilidades atendem diretamente às obrigações centrais do CRA para produtos com elementos digitais.
  • SLSA / NIST SSDF — A proveniência de build assinada e um pipeline de CI controlado alinham-se com frameworks reconhecidos de integridade da cadeia de suprimentos e de desenvolvimento seguro de software.

Relatando Vulnerabilidades de Segurança

Para relatar uma vulnerabilidade de segurança, entre em contato em security@ironflock.com. Nós seguimos práticas de divulgação responsável.

Last updated on