Comunicado InvoiceXpress – Heartbleed


O InvoiceXpress procura estar sempre actualizado e providenciar uma experiência de facturação de excelência para os seus utilizadores.

Levamos a segurança muito a sério e sabemos o quão importante é para si por isso devido às recentes notícias sobre o Heartbleed decidimos enviar esta comunicação.

A 8 de Abril, foi descoberto o Heartbleed, uma falha que se encontrava na versão mais recente do OpenSSL – Biblioteca que permite a comunicação segura entre os servidores do InvoiceXpress e o seu computador.

Esta falha permite identificar dados que estão encriptados em servidores que usam OpenSSL em serviços como o Google, Yahoo, Amazon ou Facebook entre outros que foram afectados. Pelo que analisamos, o InvoiceXpress não foi afectado e, embora o Heartbleed nunca tenha sido usado de forma maliciosa, pois apesar de existir há 2 anos apenas foi descoberto recentemente, recomendamos que, de forma preventiva, altere a sua palavra-passe e, caso tenha alguma integração via plugin/API, crie uma nova chave API .

Os meus dados estão seguros?

Sim, apesar de recomendarmos a alteração da palavra-passe esta é apenas uma medida preventiva. Desde que foi efectuada, em Fevereiro, a alteração dos servidores que estamos protegidos do Heartbleed.

O que é o Heartbleed e porque deveria alterar a minha palavra-passe?

É uma falha que existe há 2 anos no código do OpenSSL – biblioteca que permite a comunicação segura entre o seu computador e o serviço que o disponibiliza – e consegue desencriptar informação que circula nas mensagens, incluindo dados privados como emails, usernames, passwords e cartões de crédito, por exemplo.

O que é OpenSSL?

OpenSSL é uma implementação open-source dos protocolos SSL e TLS usada para encriptação da comunicação de dados na internet. Por outras palavras, é a biblioteca na qual grande maioria da internet assenta para haver comunicação segura na rede do seu computador para o servidor que deseja aceder.

Como altero a minha palavra-passe?

Aceda a Utilizador no topo da aplicação e preencha os campos indicados.

Como crio uma nova chave da API?

Aceda a Configurações > API e clique em “Renovar”.

Agradecemos a confiança que depositam no InvoiceXpress e em caso de dúvida ou mais informações envie-nos um email ou utilize a secção de comentários para colocar a sua questão.

Obrigado,

Equipa InvoiceXpress


Hugo França

O Hugo é curioso por natureza, tem um ávido interesse em marketing digital e publicidade e por tudo o que for criativo. Adora passar os tempos livres a ver séries e filmes.

blog comments powered by Disqus




Fale connosco!

Somos uma equipa dedicada a responder a todas as suas questões de forma rápida e eficaz.

Acreditamos que o suporte é a nossa melhor funcionalidade.

Ponha-nos à prova!