Ir para o conteúdo

Segurança

Como protegemos sua conta

Práticas reais, não uma lista de aspiração — cada item abaixo já está implementado.

Conexões HTTPS

Toda comunicação com o serviço acontece por HTTPS assim que a infraestrutura pública estiver ativa, com certificado válido e renovação automática.

Senhas nunca reversíveis

Senhas são armazenadas apenas como hash (scrypt) — nem a própria equipe do Sparta consegue ver a sua senha original.

Confirmação de e-mail

O acesso a recursos pessoais exige e-mail confirmado, com tokens de confirmação de uso único, expiráveis e limitados.

Isolamento entre contas

Todo recurso pessoal deriva o dono a partir da sua sessão autenticada — tentar acessar dados de outra conta por identificador direto retorna "não encontrado", nunca o dado de outra pessoa.

Vínculo Riot controlado

Você decide quando vincular e quando revogar o vínculo com sua conta Riot. Nenhuma sincronização acontece sem uma ação sua.

Minimização de dados

Coletamos apenas o necessário para as funcionalidades descritas publicamente. Onde um dado não existe ou não foi observado, o produto mostra "indisponível" em vez de preencher com um valor inventado.

Logs sem identificadores sensíveis

Identificadores pessoais em rotas são substituídos por rótulos opacos antes de irem para o log; cabeçalhos de autenticação e cookies nunca são registrados.

Exclusão sob solicitação

Você pode pedir a exclusão da sua conta e dos dados associados a qualquer momento — veja como.

Encontrou uma vulnerabilidade? Consulte a página de status para o canal de contato vigente assim que ele estiver publicado. Evite testar falhas contra contas que não sejam suas.