Aprenda sobre os princípios de criptografia de dados do Xtremepush
Transferência de Dados
O Xtremepush permite que dados sejam transmitidos apenas por protocolos seguros, por exemplo HTTPS, SFTP. Isso abrange todos os pontos de acesso ao Xtremepush, incluindo interface do usuário, uploads de arquivos, importações agendadas, API externa do Xtremepush, APIs de terceiros e respostas dos destinatários.
Mecanismos de criptografia
O Xtremepush suporta os seguintes protocolos:
TLS 1.3
TLS 1.2
O Xtremepush utiliza uma variedade de cifras, às quais novas são adicionadas conforme são disponibilizadas, e as antigas são removidas quando não são mais necessárias.
O Xtremepush se compromete a remover protocolos e cifras com vulnerabilidades conhecidas, a menos que tenhamos mitigação ativa, para que possamos dar um prazo mais longo para quaisquer clientes e dispositivos de usuários finais que ainda possam estar usando.
O aviso sobre mudanças que possam afetar os clientes será comunicado com antecedência.
Entrega de e-mails
Como exceção à regra de Transferência de Dados acima, o e-mail de saída do Xtremepush para servidores de e-mail de terceiros (ou seja, durante a entrega de campanhas de e-mail e notificações ao sistema) pode não ser criptografado se o Provedor de Serviço da Caixa de Entrada receptor ("ISP"; por exemplo, Gmail, Office365, servidores de e-mail corporativos) não suportar criptografia.
O Xtremepush usará TLS por padrão, voltando para o modo não criptografado se o provedor não anunciar seu suporte à criptografia durante a conexão padrão do protocolo SMTP, ou se a conexão TLS falhar ao tentar. Isso garante a entrega dos e-mails aos destinatários.
Em abril de 2022, enviamos <2% dos e-mails sem criptografia. O TLS v1.3 representa 83% de toda a comunicação por e-mail, com o TLS v1.2 cobrindo o restante.
Dados em repouso
Todos os dados são criptografados em repouso, usando criptografia em nível de sistema AES-256.
Dados ativos
Quando necessário para armazenar dados de forma segura (por exemplo, credenciais para o Xtremepush se conectar automaticamente a um site SFTP), isso é feito usando AES-256, utilizando mecanismos de criptografia verificados de forma independente.