Melhores práticas de segurança
Atualizado
Recomendações de segurança para implantar o All ID.
Implante os serviços em camadas de rede separadas:
Camada Pública → Balanceador de Carga (voltado para a internet) ou Api Gateway
Camada Privada → Peer, Facematch
Camada de Banco de Dados → MySQL (isolado, sem acesso à internet)Implementação:
Implante o balanceador de carga em uma sub-rede pública
Implante os serviços em sub-redes privadas
Implante o banco de dados em uma sub-rede isolada
Use o gateway NAT somente se bureaus externos estiverem habilitados
Restrinja o acesso externo a endereços IP conhecidos.
IPs da Certta:
Implementação:
Configure o balanceador de carga para aceitar tráfego apenas de IPs na lista de permissões
Aplique restrições de IP no nível do firewall/grupo de segurança
Documente os IPs aprovados e revise regularmente
Atualizado
3.218.90.124/32
44.219.96.170/32
18.235.54.162/32
18.228.123.114/32
54.232.24.70/32
54.94.8.234/32
