For the complete documentation index, see llms.txt. This page is also available as Markdown.

Melhores práticas de segurança

Recomendações de segurança para implantar o All ID.

Segurança de rede

Segmentação de rede

Implante os serviços em camadas de rede separadas:

Camada Pública    → Balanceador de Carga (voltado para a internet) ou Api Gateway
Camada Privada   → Peer, Facematch
Camada de Banco de Dados  → MySQL (isolado, sem acesso à internet)

Implementação:

  • Implante o balanceador de carga em uma sub-rede pública

  • Implante os serviços em sub-redes privadas

  • Implante o banco de dados em uma sub-rede isolada

  • Use o gateway NAT somente se bureaus externos estiverem habilitados

Lista de permissões de IP

Restrinja o acesso externo a endereços IP conhecidos.

IPs da Certta:

Implementação:

  • Configure o balanceador de carga para aceitar tráfego apenas de IPs na lista de permissões

  • Aplique restrições de IP no nível do firewall/grupo de segurança

  • Documente os IPs aprovados e revise regularmente

Atualizado