Segurança no Postline
Controles implementados e limitações atuais. O Postline não reivindica certificação SOC 2 Type II nem criptografia de e-mail de ponta a ponta.
Relatar um problema de segurançaControles implementados
- TLS para os caminhos externos compatíveis de HTTP e submissão SMTP
- Chaves de API com hash, escopo limitado e expiração, com allowlists de IP opcionais
- Prefixos separados para chaves de teste e de produção
- Credenciais SMTP com hash, isoladas do acesso ao dashboard
- Assinatura DKIM e verificações de DNS para alinhamento de SPF e DMARC
- Verificações globais de suppression em nível de projeto antes do enfileiramento
- Assinaturas HMAC de webhook, timestamps, IDs de evento únicos, retentativas limitadas e entrega resistente a SSRF
- Separação das filas transacional e de marketing
- Login no dashboard sem senha, com códigos de uso único e tokens de sessão em hash
Limite da criptografia
O TLS é criptografia de transporte, não criptografia de e-mail de ponta a ponta. Os provedores do destinatário podem processar o conteúdo entregue. Clientes que precisam de confidencialidade em nível de mensagem devem adicionar um esquema apropriado, como S/MIME, PGP ou criptografia em nível de aplicação.
Status de conformidade
Nenhum relatório SOC 2 Type II é atualmente divulgado. Os controles de segurança permanecem sujeitos a testes de isolamento de tenant, revisão operacional e due diligence específica do cliente.
Relatar uma vulnerabilidade
Envie uma reprodução mínima e uma avaliação de impacto para security@srs-postline.com. Não acesse dados de outros clientes, não interrompa o serviço e não publique um problema não resolvido sem coordenação prévia.