Segurança

Segurança no Postline

Controles implementados e limitações atuais. O Postline não reivindica certificação SOC 2 Type II nem criptografia de e-mail de ponta a ponta.

Relatar um problema de segurança

Controles implementados

  • TLS para os caminhos externos compatíveis de HTTP e submissão SMTP
  • Chaves de API com hash, escopo limitado e expiração, com allowlists de IP opcionais
  • Prefixos separados para chaves de teste e de produção
  • Credenciais SMTP com hash, isoladas do acesso ao dashboard
  • Assinatura DKIM e verificações de DNS para alinhamento de SPF e DMARC
  • Verificações globais de suppression em nível de projeto antes do enfileiramento
  • Assinaturas HMAC de webhook, timestamps, IDs de evento únicos, retentativas limitadas e entrega resistente a SSRF
  • Separação das filas transacional e de marketing
  • Login no dashboard sem senha, com códigos de uso único e tokens de sessão em hash

Limite da criptografia

O TLS é criptografia de transporte, não criptografia de e-mail de ponta a ponta. Os provedores do destinatário podem processar o conteúdo entregue. Clientes que precisam de confidencialidade em nível de mensagem devem adicionar um esquema apropriado, como S/MIME, PGP ou criptografia em nível de aplicação.

Status de conformidade

Nenhum relatório SOC 2 Type II é atualmente divulgado. Os controles de segurança permanecem sujeitos a testes de isolamento de tenant, revisão operacional e due diligence específica do cliente.

Relatar uma vulnerabilidade

Envie uma reprodução mínima e uma avaliação de impacto para security@srs-postline.com. Não acesse dados de outros clientes, não interrompa o serviço e não publique um problema não resolvido sem coordenação prévia.