Você está prestes a colocar as vulnerabilidades não corrigidas dos seus clientes no sistema de outra pessoa. Isso merece detalhes.
O que existe está marcado como existe. O que é planejado está marcado como planejado.
Revisado em agosto de 2026
Toda mutação é gravada em um log append-only na mesma transação de banco que a própria mudança. Se a mudança foi confirmada, a linha de auditoria foi junto. Cada linha registra:
ator · ação · tipo de recurso · id do recurso · endereço IP · user agent · estado anterior · estado posterior · timestamp
Relatórios são montados a partir de saída de scanner e, se você usar esses recursos, de texto assistido por IA. Os dois são entrada não confiável. Cada pedaço é escapado antes de chegar ao renderizador, e o renderizador roda sem sistema de arquivos, sem rede e sem importar pacotes. Um escape que passe batido ainda assim não consegue ler um arquivo nem fazer uma requisição.
Os terceiros envolvidos em operar a Tandera, e o que cada um enxerga. Dois deles só valem se você ligar o recurso.
| Provedor | O que faz | O que enxerga |
|---|---|---|
| Amazon Web Services | Hospedagem, banco, armazenamento, chaves de criptografia, e-mail transacional | Todos os dados da aplicação |
| Clerk | Autenticação e vínculo com a organização | Nomes, e-mails, sessão e papel |
| Stripe | Cobrança de assinatura via checkout hospedado da Stripe | Contato de cobrança e meio de pagamento. Os dados do cartão vão direto para a Stripe e nunca passam pela Tandera |
| Anthropic | Mapeamento de achados e apoio a evidências por IA, só nos recursos que usam isso | O texto de achado e evidência enviado a esses recursos específicos |
| PostHog | Analytics de produto e de marketing | Eventos de uso e visualizações de página, não seus achados |
| Atlassian Jira | Sincronização de issues, só se você conectar | Os achados que você escolher enviar |
| Cloudflare | DNS e CDN do site público | Só o tráfego do site público |
Escreva para security@tandera.io com os passos para reproduzir e a gente confirma o recebimento. Nossos usuários testam software para viver, então preferimos ouvir de você a não ouvir. Ainda não temos programa de bounty pago.
security@tandera.ioEntre na waitlist para acesso antecipado. Estamos integrando times de pentest em ondas.
Sem spam, sem cartão. Cancele quando quiser.