Estado do serviço e disponibilidade Faturação apenas em criptomoeda · Registo sem KYC

Política de serviço em rascunho

Política de Segurança

Rascunho para revisão do operador e jurídica antes da publicação ou aceitação de encomendas. Confirme os compromissos de serviço e os termos aplicáveis.

Operador do website

Tungsto é operado por gpucrypt LLC.

Responsabilidade partilhada

Tungsto protege as instalações, a infraestrutura de rede e o plano de controlo. Os clientes protegem os sistemas operativos, aplicações, credenciais, chaves de encriptação e cópias de segurança nos seus servidores.

Controlos da conta

As palavras-passe são armazenadas como verificadores lentos com sal e as sessões utilizam tokens aleatórios com hash. As chaves API são mostradas uma vez, armazenadas como hashes e podem ser revogadas. Ações sensíveis no servidor exigem autenticação atual e são registadas em auditoria.

Controlos de infraestrutura

O acesso administrativo é restrito por função, as redes de gestão são separadas do tráfego do cliente e as alterações de hardware são rastreadas. A filtragem de base DDoS está incluída, com perfis avançados disponíveis.

Tratamento de dados

Os webhooks de pagamento são assinados e idempotentes. As entradas do livro-razão são apenas de acréscimo. Os suportes do servidor são apagados antes de voltarem ao inventário, de acordo com o fluxo de trabalho de terminação documentado.

Comunicação de vulnerabilidades

Envie um relatório conciso através do formulário de contacto de segurança com passos de reprodução e impacto. Não aceda a dados de clientes, não persista nos sistemas nem interrompa o serviço durante os testes. Relatórios de boa-fé recebem confirmação e remediação coordenada.

Contacto para políticas

As questões podem ser submetidas através da página de contacto; pedidos específicos da conta requerem verificação de propriedade separada. Este documento foi escrito para clareza operacional e não renuncia a direitos que não possam ser legalmente renunciados.