Conexões HTTPS
Toda comunicação com o serviço acontece por HTTPS assim que a infraestrutura pública estiver ativa, com certificado válido e renovação automática.
Segurança
Práticas reais, não uma lista de aspiração — cada item abaixo já está implementado.
Toda comunicação com o serviço acontece por HTTPS assim que a infraestrutura pública estiver ativa, com certificado válido e renovação automática.
Senhas são armazenadas apenas como hash (scrypt) — nem a própria equipe do Sparta consegue ver a sua senha original.
O acesso a recursos pessoais exige e-mail confirmado, com tokens de confirmação de uso único, expiráveis e limitados.
Todo recurso pessoal deriva o dono a partir da sua sessão autenticada — tentar acessar dados de outra conta por identificador direto retorna "não encontrado", nunca o dado de outra pessoa.
Você decide quando vincular e quando revogar o vínculo com sua conta Riot. Nenhuma sincronização acontece sem uma ação sua.
Coletamos apenas o necessário para as funcionalidades descritas publicamente. Onde um dado não existe ou não foi observado, o produto mostra "indisponível" em vez de preencher com um valor inventado.
Identificadores pessoais em rotas são substituídos por rótulos opacos antes de irem para o log; cabeçalhos de autenticação e cookies nunca são registrados.
Você pode pedir a exclusão da sua conta e dos dados associados a qualquer momento — veja como.