O InvoiceXpress procura estar sempre actualizado e providenciar uma experiência de facturação de excelência para os seus utilizadores.
Levamos a segurança muito a sério e sabemos o quão importante é para si por isso devido às recentes notícias sobre o Heartbleed decidimos enviar esta comunicação.
A 8 de Abril, foi descoberto o Heartbleed, uma falha que se encontrava na versão mais recente do OpenSSL – Biblioteca que permite a comunicação segura entre os servidores do InvoiceXpress e o seu computador.
Esta falha permite identificar dados que estão encriptados em servidores que usam OpenSSL em serviços como o Google, Yahoo, Amazon ou Facebook entre outros que foram afectados.
Pelo que analisamos, o InvoiceXpress não foi afectado e, embora o Heartbleed nunca tenha sido usado de forma maliciosa, pois apesar de existir há 2 anos apenas foi descoberto recentemente, recomendamos que, de forma preventiva, altere a sua palavra-passe e, caso tenha alguma integração via plugin/API, crie uma nova chave API .
# Os meus dados estão seguros?
Sim, apesar de recomendarmos a alteração da palavra-passe esta é apenas uma medida preventiva. Desde que foi efectuada, em Fevereiro, a alteração dos servidores que estamos protegidos do Heartbleed.
# O que é o Heartbleed e porque deveria alterar a minha palavra-passe?
É uma falha que existe há 2 anos no código do OpenSSL – biblioteca que permite a comunicação segura entre o seu computador e o serviço que o disponibiliza – e consegue desencriptar informação que circula nas mensagens, incluindo dados privados como emails, usernames, passwords e cartões de crédito, por exemplo.
# O que é OpenSSL?
OpenSSL é uma implementação open-source dos protocolos SSL e TLS usada para encriptação da comunicação de dados na internet. Por outras palavras, é a biblioteca na qual grande maioria da internet assenta para haver comunicação segura na rede do seu computador para o servidor que deseja aceder.
# Como altero a minha palavra-passe?
Aceda a Utilizador no topo da aplicação e preencha os campos indicados.
# Como crio uma nova chave da API?
Aceda a Configurações > API e clique em “Renovar”.
Agradecemos a confiança que depositam no InvoiceXpress e em caso de dúvida ou mais informações envie-nos um email ou utilize a secção de comentários para colocar a sua questão.
Obrigado,
Equipa InvoiceXpress