Software seguro de gestão de projetos

A proteção de dados pessoais é mais do que apenas um requisito legal para o OpenProject. Proteja os seus dados com o software de gestão de projetos mais seguro.

O nosso compromisso

Garantimos a máxima segurança e proteção dos seus dados pessoais

O OpenProject, enquanto software de gestão de projetos de código aberto, está altamente empenhado na segurança e na privacidade dos dados. Temos esta consciência profundamente integrada no desenvolvimento do nosso produto, e em todos os processos e mentalidades da nossa empresa. O nosso objetivo é fornecer-lhe o software de gestão de projetos mais seguro.

A consciência e a importância da segurança e da confidencialidade dos dados sempre foi uma questão importante para nós, e é uma das principais razões por trás do desenvolvimento deste software de gestão de projetos de código aberto.

Segurança e privacidade dos dados

Desenvolvemos um software de gestão de projetos seguro e fiável

Especialmente na gestão de projetos, é necessário gerir uma grande quantidade de dados pessoais e sensíveis. A segurança e a privacidade são muito importantes na seleção de uma ferramenta de gestão de projetos. Graças ao OpenProject, a gestão de projetos baseada na web e a segurança e privacidade dos dados serão compatíveis.

Acreditando firmemente no código aberto, o OpenProject investe fortemente na liberdade dos utilizadores. Isto engloba as liberdades de software concedidas pela GPLv3, e estende-se aos direitos e liberdades concedidos pelo Regulamento Geral de Proteção de Dados (RGPD).

Tal como desenvolvemos o nosso software com transparência, estamos empenhados em garantir a mesma transparência na proteção da privacidade dos utilizadores e clientes do nosso software, bem como na segurança das informações e dos sistemas. Quer a solução seja baseada na nuvem ou no local, garantimos uma segurança de nível profissional para os bens da sua empresa, e a proteção dos seus dados pessoais.

Niels Lindenthal

Niels Lindenthal

CEO OpenProject GmbH

O nosso objetivo é aperfeiçoar o OpenProject como um projeto emblemático para a confidencialidade e segurança dos dados na Europa.

Liberdade de software e RGPD

Acreditamos na liberdade do software e, por conseguinte, na autonomia dos utilizadores em relação aos seus dados

Código aberto e normas abertas

O OpenProject é um software de código aberto para gestão de projetos e colaboração em equipa, publicado ao abrigo da GNU GPL v3. O código do software está disponível publicamente no GitHub. O nosso foco está nos padrões abertos para o desenvolvimento do nosso software.

O OpenProject é continuamente desenvolvido e ativamente mantido pela OpenProject GmbH e por uma comunidade internacional.

Software no local

Instale e execute o OpenProject no local, na infraestrutura da sua organização e por detrás da sua firewall. Esta instalação na sua própria infraestrutura, ou com o fornecedor de alojamento à sua escolha, oferece-lhe a máxima confidencialidade e soberania sobre os seus dados.

Conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD)

A liberdade de software estende-se naturalmente aos direitos e liberdades concedidos pelo Regulamento Geral de Proteção de Dados (RGPD). A conformidade com o RGPD é evidente para a OpenProject. Lidamos com os dados dos nossos clientes com cuidado e cumprimos todos os requisitos de acordo com o RGPD, a Lei Federal Alemã de Proteção de Dados (BDSG), e ainda mais.

Soberania dos dados

A sua liberdade de software é assegurada por software de código aberto nas instalações. Não queremos que pague com os seus dados pessoais ou organizacionais, nem que fique dependente de monopólios.

Não colocamos cookies não funcionais, nem recolhemos ou processamos quaisquer dados pessoais para outros fins que não a garantia dos nossos serviços.

Segurança de nível empresarial

Oferecemos o mais elevado nível de segurança e proteção dos seus dados

O OpenProject cumpre o mais alto nível de exigência de segurança e privacidade de dados para um software de gestão de projetos. Foi criado para satisfazer os requisitos das organizações mais sensíveis em termos de segurança.

Segurança das aplicações

OpenProject é uma solução de software de código aberto desenvolvida e publicada no GitHub. Todas as alterações à base de código do OpenProject são aplicadas num repositório aberto acessível a todos. Como resultado, obtém-se uma solução de software transparente, em que cada código pode ser revisto publicamente e atribuído a um colaborador específico.

Testes automatizados e revisões manuais de código garantem que estas contribuições são seguras para toda a comunidade OpenProject. Estes testes melhoram a correção da segurança e as funcionalidades de controlo de acesso. Colaboramos continuamente com profissionais de segurança, que avaliam a base de código do OpenProject para evitar vulnerabilidades de segurança.

Autenticação segura e segurança da palavra-passe

Os administradores podem aplicar mecanismos de autenticação e regras de palavra-passe para garantir que os utilizadores escolhem palavras-passe seguras, segundo as normas da indústria. As palavras-passe armazenadas pelo OpenProject são armazenadas de forma segura com bcrypt salgado.

Sincronização LDAP

Sincronize os utilizadores e grupos do OpenProject com o LDAP da sua empresa, para atualizar os utilizadores e as associações de grupos com base nos membros do grupo LDAP.

Início de sessão único

Graças à funcionalidade de início de sessão único, pode aceder ao OpenProject com total segurança. Controle e proteja o acesso aos seus projetos com os principais fornecedores de autenticação.

Encriptação dos seus dados

O nosso ambiente na nuvem faz continuamente cópias de segurança dos dados do utilizador, encriptados em trânsito (via TLS/https) e em repouso (ficheiros, base de dados (incluindo cópias de segurança) via AES-256).

Autenticação de dois fatores

A autenticação de dois fatores impede qualquer outra pessoa de aceder ou utilizar a sua conta, acrescentando uma camada extra de segurança à organização do seu projeto.

Gestão de utilizadores e controlo de acesso

Os administradores dispõem de mecanismos precisos de controlo de acesso, baseados em funções, para garantir que os utilizadores só vêem e acedem aos dados para os quais têm autorização, ao nível de cada projeto individual.

Emblema de segurança e alertas

Um emblema indica o estado da sua instalação e informa os administradores da disponibilidade de novas versões ou atualizações de segurança. Os canais relevantes serão monitorizados para detetar problemas de segurança. Informaremos prontamente de quaisquer correções de segurança.

Análise antivírus

Os ficheiros carregados no OpenProject serão verificados quanto à presença de vírus por motivos de conformidade, e serão colocados em quarentena ou eliminados se forem detetados vírus (para instalações no local).

Definição do tempo de execução da sessão

Os administradores podem definir uma duração de sessão específica na administração do sistema, para garantir que as sessões são automaticamente encerradas em caso de inatividade.

Alojamento seguro

Alojamento sem complicações na União Europeia

Com a nossa edição Enterprise na nuvem, os seus dados são armazenados em servidores seguros, localizados na UE. O centro de dados e a arquitetura da rede foram concebidos para satisfazer as necessidades de organizações preocupadas com a segurança.

Centro de dados de alta segurança

A infraestrutura redundante foi construída para garantir elevada disponibilidade e desempenho. A confidencialidade dos dados é regularmente avaliada e certificada por um auditor externo.

Mecanismo de cópia de segurança e de restauro

Fornecemos cópias de segurança de dados contínuas e totalmente encriptadas com AES-256 em locais separados. Na eventualidade de um incidente, os dados podem ser facilmente recuperados.

Alojamento na Alemanha (mediante pedido)

Oferecemos alojamento seguro da sua nuvem OpenProject num centro de dados alemão, mediante pedido.

Acordo de Processamento de Dados do OpenProject (DPA)

O nosso DPA reflete o nosso compromisso para com os nossos clientes em termos de confidencialidade e segurança dos dados. Os DPAs](/legal/data-processing-agreement/) podem ser assinados diretamente no seu ambiente de nuvem OpenProject.

Manutenção do sistema e atualizações de software

Tratamos de toda a instalação, incluindo a aplicação, a base de dados e o sistema operativo, para que se possa concentrar nos seus projetos.

Medidas técnicas e organizacionais de segurança dos dados

Fornecemos processos, controlos, sistemas, procedimentos e medidas que garantem a segurança do processamento de dados pessoais e do armazenamento.

Processo e política

A nossa estratégia de segurança e privacidade de dados inclui todos os aspetos da nossa atividade

Os nossos sistemas e processos foram concebidos tendo em conta a sua privacidade e o princípio da minimização dos dados.

O OpenProject está sempre atento aos desenvolvimentos e regulamentos relacionados com a segurança, confidencialidade e conformidade dos dados na UE e em todo o mundo. Levamos a nossa responsabilidade muito a sério quando se trata de apoiar dados pessoais, processos seguros, infra-estruturas seguras e aplicações seguras.

Isto abrange todos os aspetos da nossa atividade:

  • Código de software de código aberto disponível publicamente
  • Políticas de segurança e privacidade de dados do OpenProject
  • Segurança física e ambiental
  • Processos de segurança operacional
  • Escalabilidade e fiabilidade da arquitetura do sistema
  • Controlo de acesso ao modelo de dados do OpenProject
  • Desenvolvimento e manutenção de sistemas
  • Fornecimento de serviços seguros e compatíveis
  • Auditorias externas regulares de privacidade e segurança feitas por peritos em segurança
Imagem da hierarquia do projeto
Para mais informações sobre o processamento de dados, consulte a nossa Política de Privacidade de Dados.

Lista de e-mails

Lista de e-mails de anúncios de segurança

Fornecemos uma lista de e-mails para avisos de segurança no OpenProject. Subscreva para receber notificações imediatas à medida que as publicamos. Não serão enviadas outras mensagens para além de avisos de segurança, ou anúncios relacionados com a segurança.

Se tiver alguma dúvida

Contacte a equipa de segurança do OpenProject:

security@openproject.com
Chave GPG