Skip to content

Seguranca

github-actions[bot] edited this page Aug 26, 2026 · 2 revisions

Riscos protegidos

Os controles priorizam privacidade entre clientes e proteção do acesso administrativo. As referências técnicas correspondentes são Privacidade de pedidos entre clientes (RISK-005) e Proteção do acesso administrativo a pedidos (RISK-016).

Camadas de proteção

Camada Sinal produzido
Comportamento Playwright confirma ownership entre clientes e bloqueio de privilégios administrativos
Código CodeQL analisa JavaScript e TypeScript
Dependências Dependency Review bloqueia novas vulnerabilidades altas ou críticas
Repositório Secret Scanning, Push Protection e alertas do Dependabot complementam a proteção

As evidências comportamentais registram papéis genéricos, tentativa, resultado e decisão. Credenciais, cookies, tokens e identificadores sensíveis não devem ser publicados.

Limites

O escopo não representa pentest, DAST amplo, fuzzing ou cobertura integral do OWASP Top 10. CodeQL analisa o código deste repositório, não o código interno da imagem EverShop.

Fontes: estratégia técnica de segurança e cenários de autorização.

Clone this wiki locally