Pular para o conteúdo

Segurança

Última atualização 19 de junho de 2026

Nosso modelo de segurança começa por coletar menos. O Holter observa de fora ou por meio de heartbeats que você envia — assim, nunca temos as chaves da sua infraestrutura.

Acoplamento fraco por design

O Holter nunca pede seus logins de servidor, credenciais de nuvem ou código-fonte. Observamos seus serviços da mesma forma que a internet pública o faz, e, para o resto, suas tarefas nos enviam ping — assim retemos muito menos do que uma ferramenta baseada em agentes. Minimizamos o que guardamos e protegemos o que mantemos.

Proteção de dados

Todo o tráfego é criptografado em trânsito (TLS). Guardamos o necessário para operar o monitoramento — sua conta, a configuração dos monitores e o histórico de verificações, os registros de alertas/incidentes, os e-mails de assinantes das páginas de status, e os tokens de webhook/ingestão. Os dados de cartão são tratados inteiramente pela Stripe; as URLs de webhook são mascaradas para mostrar apenas o host na interface, e os tokens de ingestão são tratados como segredos.

Proteções contra SSRF e abuso

As verificações de saída são deliberadamente restritas para que o Holter não possa ser transformado em um scanner: permitimos apenas HTTP/HTTPS e TCP, rejeitamos endereços privados e internos, fixamos as conexões ao IP público resolvido e não seguimos redirecionamentos em requisições sensíveis. A ingestão de heartbeats é protegida por token e limitada por taxa.

Acesso e isolamento

Os dados são restritos à sua equipe. O token de ingestão de um monitor é a credencial para enviar seus heartbeats — trate-o como um segredo. Sinalizadores de privilégio (como seu plano) são definidos apenas no servidor.

Nós vigiamos o vigilante

O Holter também é projetado para vigiar a si mesmo: nosso agendador e fila podem emitir heartbeats dead-man para um vigilante externo e independente, para que uma trava nos próprios sistemas do Holter possa ser detectada de fora — não só pelos nossos painéis.

Divulgação responsável

Encontrou algo? Envie um e-mail para [email protected]. Recebemos de braços abertos pesquisas de boa-fé, respondemos rapidamente e não processamos pesquisadores que ajam de boa-fé e evitem violações de privacidade ou interrupções de serviço.