Entendendo a segurança do marketplace da monday.com

Publicado em 9 maio

 

O marketplace da monday apresenta aplicativos prontos e fáceis de usar que ampliam as capacidades da monday e atendem às necessidades únicas dos fluxos de trabalho, processos e projetos da sua empresa.

Como sempre, com grande poder vem grande responsabilidade. Aqui estão algumas dicas de privacidade para ter em mente ao instalar aplicativos de parceiros externos no marketplace de aplicativos.Screenshot 2024-11-11 at 11.42.26 1.png

 

Quem pode instalar aplicativos externos

Apenas administradores de conta podem instalar aplicativos da monday. Se um não-administrador quiser instalar um aplicativo, ele pode solicitar que um administrador instale o aplicativo para ele clicando em Solicitar adição na página do aplicativo específico no marketplace:Group 64 - 2024-11-11T114709.898.png

 

O administrador receberá então uma notificação com a solicitação de aprovação.

 

 

Explore os aplicativos no marketplace de aplicativos

Aplicativos selecionados podem ser encontrados no marketplace de aplicativos para você explorar e instalar. Aplicativos que foram criados por parceiros externos terão o nome do parceiro do aplicativo no lado direito da listagem do aplicativo. Se o aplicativo atender a requisitos específicos de proteção de dados, um badge de escudo será exibido ao lado do seu nome. Cada parceiro possui um contato por e-mail para suporte, instalação e consultas de vendas.Group 64 - 2024-11-11T114924.041.png

 

Certos parceiros também enviam informações detalhadas sobre suas práticas de segurança e privacidade. Se o aplicativo enviou essas informações, elas estarão vinculadas aqui na página de descrição:Group 64 - 2024-11-11T115048.925.png

 

Revise a segurança e conformidade do aplicativo

Aplicativos que atendem a critérios específicos de proteção de dados e padrões de segurança apresentarão um badge de escudo:Group 64 - 2025-05-04T130905.656.png

 

Isso significa que o aplicativo é:

  • hospedado no código da monday e/ou na infraestrutura da monday.com, que é nossa infraestrutura de hospedagem segura, e o parceiro confirmou que nenhum dado enviado pelo cliente é compartilhado fora da monday.com
  • OU o aplicativo é certificado para SOC 2, e ISO/IEC 27001:2022, e atesta conformidade com o GDPR, garantindo alinhamento com padrões globais de segurança de dados.

No entanto, ainda é importante que você revise o aplicativo e garanta que ele atenda aos seus requisitos específicos de privacidade e segurança de dados além do escopo dos mencionados acima.

 

Para obter uma visão completa da segurança de um aplicativo, clique na aba Segurança e Conformidade:Group 64 - 2024-11-11T115722.821.png

 

Aqui, você encontrará uma lista de perguntas e respostas fornecidas pelo parceiro do aplicativo sobre vários aspectos da segurança, privacidade e mais. Se você ainda não se sentir confiante e não tiver todas as informações necessárias antes de adicionar o aplicativo à sua conta, pode entrar em contato diretamente com o parceiro.

 

Nota: Se o questionário de segurança de um aplicativo não estiver preenchido, isso não significa que o aplicativo não é seguro. Isso significa que o parceiro do aplicativo não compartilhou esses dados específicos conosco. Você pode entrar em contato diretamente com o parceiro para solicitar mais informações.

 

Aprovar as permissões do aplicativo

Todo aplicativo requer permissões específicas da sua conta da monday.com. Cada uma das permissões do aplicativo (ou escopos) é específica para uma parte da plataforma (por exemplo, quadros, ou atualizações, ou equipes) e pode ser categorizada como acesso de leitura ou acesso de escrita . Quando um administrador instala um aplicativo, ele verá uma lista das permissões que o aplicativo desejado está solicitando e poderá aprovar (ou cancelar) a instalação.Untitled design (90).gif

 

Defina a abordagem da sua organização

Construa uma abordagem ou política para instalar aplicativos com base nas práticas de gerenciamento de dados da sua organização. Alguns fatores a considerar incluem: 

  • Quais equipes se beneficiarão mais do aplicativo? 
  • Sua equipe de TI ou jurídica precisa aprovar este aplicativo antes que você comece a usá-lo? 
  • O aplicativo tem custos adicionais de licenciamento? Você precisa designar um orçamento para eles? 

Manter todos esses fatores em mente ao considerar quais aplicativos baixar garantirá que sua organização gerencie seus dados de forma segura. 

 

Dica: Saiba mais sobre como instalar ou criar aplicativos da monday.

 

Entre em contato com o parceiro do aplicativo

Se você tiver alguma dúvida sobre um aplicativo ou quiser saber mais sobre suas políticas de gerenciamento de dados, entre em contato com o parceiro. Eles podem esclarecer quaisquer perguntas específicas que você possa ter sobre seu aplicativo. 

O site do parceiro e a opção de entrar em contato com o suporte estão localizados no lado direito da página do aplicativo ou na parte inferior.Group 64 - 2024-11-11T120746.543.png

Nota: A equipe da monday.com revisa todos os aplicativos em seu marketplace quanto à funcionalidade e segurança básica; no entanto, não endossa ou certifica nenhum aplicativo. As informações abaixo são fornecidas pelo parceiro do aplicativo para melhor entender a segurança e conformidade deste aplicativo e não foram verificadas pela monday.com.

 

Revise os padrões de segurança do nosso marketplace de aplicativos

Para ser incluído em nosso marketplace, todos os aplicativos devem cumprir um conjunto básico de padrões de segurança. Para saber mais sobre nossos relacionamentos com nossos parceiros do marketplace, você pode ler nossa Política de Privacidade e Segurança, bem como nosso Acordo de Parceiro do Marketplace aqui. 

Nossos padrões de segurança incluem o seguinte:
  • O aplicativo deve usar TLS 1.2 ou superior para criptografar todo o seu tráfego.
  • HSTS deve estar habilitado com uma idade mínima de pelo menos um ano.
  • O aplicativo deve autenticar e autorizar todas as solicitações.
  • O aplicativo não deve coletar credenciais de usuário.
  • Seu aplicativo deve armazenar tokens de API de forma segura. Eles nunca devem ser registrados, armazenados em código do lado do cliente e repositórios públicos, ou tornados acessíveis aos usuários finais.
  • Solicite apenas os escopos OAuth necessários para o uso documentado do aplicativo.
  • Não busque ou armazene dados que não sejam necessários para o uso publicamente documentado do aplicativo.
  • Cookies de rastreamento (e similares) que rastrearão usuários fora do escopo do aplicativo devem exigir consentimento do usuário.
  • Os certificados HTTPS devem ser válidos e ter uma data de expiração de pelo menos 1 ano a partir da data de envio do aplicativo.
  • Você deve possuir o nome de domínio que usa para seu aplicativo, política de privacidade do aplicativo, suporte e URLs da página de destino, ou obter a permissão apropriada do proprietário do nome de domínio.

 

 


Precisa de mais ajuda? O suporte da monday.com está à disposição.

E se você busca otimizar o uso da monday.com no seu time, a Audatia (parceira oficial no Brasil) tem especialistas prontos para ajudar com consultoria e treinamentos. Fale com um consultor →

Audatia é parceira autorizada monday.com no Brasil. Entre em Contato e contrate serviços.

Conteúdo relacionado

Comece com a mágica da monday

Conecte e automatize 5 min de leitura Quem pode usar este recurso Disponível no monday work management Bem-vindo ao monday magic, uma ferramenta impulsionada…

Integração com Twilio

Conectar e automatizar 5 min de leitura Twilio é uma plataforma de comunicações em nuvem que permite enviar programaticamente mensagens de telefone e texto e…

Tudo sobre equipes

5 min de leitura Recurso A equipe da monday.com valoriza a transparência e a comunicação. Acredita-se que uma das coisas mais importantes no ambiente de…

Tutorial Rápido de API – PHP

Conecte e automatize 7 min de leitura Este artigo irá guiá-lo através de algumas operações básicas usando a API GraphQL da monday.com e, em seguida, avançar…