A segurança sempre esteve no centro do que fazemos na Psono. É por isso que estamos empolgados em compartilhar os resultados da nossa auditoria de segurança mais recente, conduzida pela renomada empresa de cibersegurança Cure53. O teste de penetração de caixa branca abrangente e a auditoria de código-fonte deles focaram nos addons de navegador da Psono (Chrome, Firefox, Edge), nossa API de backend e endpoints relacionados.
"O uso amplo do PyNaCl no aplicativo garante um manuseio eficaz de dados e criptografia."
— Relatório de Segurança Cure53, Março de 2025
A auditoria, que se estendeu por quatro pacotes de trabalho dedicados (WPs), avaliou componentes tanto do lado do cliente quanto do lado do servidor do Psono:
A equipe da Cure53 teve acesso total ao nosso código-fonte, documentação e recursos internos. Ao longo de doze dias, a equipe de cinco pessoas avaliou minuciosamente a segurança da nossa infraestrutura.
Um total de oito questões de segurança foram identificadas, variando de baixa a alta severidade:
Todas as vulnerabilidades já foram corrigidas e verificadas pela Cure53. Onde apropriado, implementamos mitigações adicionais, como CSPs (Content Security Policies), validação de protocolo, atualizações de dependências e comportamento de preenchimento automático mais seguro.
Você pode ler a lista completa de descobertas, incluindo insights técnicos detalhados e notas de remediação, na versão pública do relatório da Cure53, vinculada abaixo.
Ser transparente sobre nossas práticas de segurança ajuda a reforçar a confiança que nossos usuários depositam na Psono. Projetos de código aberto se beneficiam muito do escrutínio público — e nós o recebemos de braços abertos.
Estamos orgulhosos de que o relatório reconheça a força das nossas medidas de segurança existentes. É particularmente notável que muitos dos problemas identificados tiveram seu impacto mitigado por design, através de mecanismos como controles de acesso de chave de API e aplicação rigorosa de CSPs.
Você pode ler o relatório completo da Cure53 aqui: