Segurança e confiança no fluxo de Thyreos Exposure Manager.

O Thyreos Exposure Manager foi desenhado com autenticação forte, aprovação de escopo, segregação por usuário e controle de downloads técnicos.

MFA obrigatório

Usuários autenticados configuram TOTP/MFA antes de acessar o workspace.

Escopo aprovado

Scans completos dependem de target autorizado e aprovado no fluxo Admin Targets.

Segregação por usuário

Targets, scans, workspaces e reports são separados por usuário/proprietário.

PDF para cliente

O report fica disponível no workspace/backend; o download pela plataforma está desabilitado.

Headers de segurança

A plataforma possui headers básicos de segurança e proteção contra requisições cross-origin.

Privacidade

Dados de cadastro, targets e evidências devem ser usados apenas para operação do serviço.

Modelo operacional recomendado

Em produção, o portal deve ser executado em ambiente Linux/Ubuntu, com scanner isolado em worker/container, banco persistente, backup, TLS e controle de acesso administrativo. O cliente nunca deve ter acesso ao filesystem ou ao código do scanner.