Informações de segurança do MyScanner
O MyScanner é um serviço em nuvem oferecido pela Loadscan que permite aos clientes visualizar e exportar seus dados de medição, além de controlar remotamente suas unidades LVS e MPS. É um serviço opcional, e os dispositivos LVS/MPS podem ser usados totalmente offline, se necessário.
O MyScanner está hospedado na Amazon Web Services (AWS). As leis americanas se aplicam a todos os data centers da AWS. Esses data centers estão em conformidade com as normas ISAE 3402 e AICPA. Os dados armazenados no MyScanner são criptografados tanto em repouso quanto em trânsito. A criptografia usada é o algoritmo AES-256, padrão do setor. Os backups também são criptografados.
Os tipos de dados que a MyScanner mantém em nome dos clientes incluem os seguintes:
O nome da sua organização/empresa.
Dados básicos de todos os usuários criados, incluindo nomes e endereços de e-mail.
Se o seu LVS/MPS estiver configurado para enviar logs para o MyScanner, os seguintes dados adicionais serão armazenados:
Registros de medição transferidos dos seus dispositivos LVS e MPS.
Se você tiver vários dispositivos LVS/MPS configurados para sincronizar com o MyScanner, os seguintes dados adicionais serão armazenados:
- Identificadores de veículos
- Varreduras de referência do veículo
- Dados de configuração do LVS/MPS
- Listas de seleção
O MyScanner não armazena nenhuma informação de cobrança, endereços físicos ou detalhes sobre a sua organização além dos descritos acima. O Loadscan vai cumprir todas as leis de privacidade relacionadas à coleta, correção e exclusão de dados.
Requisitos de rede
Todas as comunicações de e para o MyScanner ocorrem pelo protocolo HTTPS seguro na porta 443, com criptografia TLS. As versões TLS 1.2 e 1.3 são compatíveis. Protocolos mais antigos e não seguros, como SSLv3, TLS 1.0 e TLS 1.1, estão desativados. A gente se reserva o direito de atualizar nossos protocolos de segurança de acordo com as melhores práticas do setor.
Recursos do MyScanner
Os recursos do MyScanner descritos abaixo só estão disponíveis se os recursos correspondentes estiverem ativados nos dispositivos LVS/MPS da sua empresa. Não é possível ativar recursos remotamente pelo MyScanner.
Quando um LVS ou MPS é configurado para enviar dados de medição para o MyScanner, é preciso inserir um nome de usuário e uma senha do MyScanner. Essas informações são sempre criptografadas em qualquer comunicação com o MyScanner.
Transferência de dados de medição
Quando um LVS ou MPS é configurado para enviar dados de medição para o MyScanner, esses registros são enviados para o MyScanner em tempo real, à medida que as medições são realizadas. O MyScanner permite que os usuários da sua organização visualizem esses registros na interface web do programa.
API do MyScanner
Se o seu LVS/MPS estiver enviando dados de medição para o MyScanner, o MyScanner disponibiliza uma API HTTPS simples que pode ser usada para solicitar dados de medição no formato JSON, adequados para integração com outros sistemas da sua organização. Para usar essa API, o MyScanner permite que você gere uma chave de API de 32 caracteres que habilita seu uso. Essa é uma API somente de leitura. Para mais informações, peça nossa documentação da API do MyScanner.
Sincronização de vários scanners
Quando várias unidades LVS/MPS estão instaladas em um local grande e precisam compartilhar dados de perfil de caminhão e configuração, o MyScanner pode, opcionalmente, sincronizar as informações necessárias entre os dispositivos. Essas conexões usam um protocolo proprietário via HTTPS e são sempre criptografadas.
Controle remoto
Se o controle remoto baseado no MyScanner estiver ativado nos seus dispositivos LVS ou MPS, você poderá interagir com o console do scanner mesmo quando estiver longe do(s) seu(s) local(is) usando o MyScanner. Todo esse tráfego é criptografado usando os padrões SHA384, AES256 e RSA3072 por meio do TLS 1.3.
Recursos específicos de segurança do MyScanner
Todas as senhas criadas no MyScanner são criptografadas em uma via usando o moderno algoritmo Argon 2i.
O MyScanner oferece dois tipos distintos de contas de usuário. Os usuários gerenciados, que são totalmente controlados pela sua organização, e as contas pessoais/externas, que podem ter acesso a várias organizações. Um exemplo dessas últimas seria um prestador de serviços que pode ajudar a dar suporte aos scanners da sua organização e de outras.
Quando sua organização for configurada pela primeira vez no MyScanner, o Loadscan vai criar uma conta de usuário com privilégios de administrador para ela. Com essa conta, você pode criar ou convidar outros usuários conforme necessário e controlar o acesso deles a dispositivos LVS/MPS específicos e aos dados deles. Como administrador, você tem controle total sobre quem tem acesso aos seus scanners e dados.
Contas pessoais/externas não terão acesso aos dados nem aos scanners da sua organização, a menos que você as convide explicitamente. Depois de convidadas, o acesso delas aos seus scanners e dados pode ser controlado da mesma forma que o de um usuário gerenciado.
Senhas
Por padrão, exigimos que todas as senhas dos usuários tenham mais de 8 caracteres. Usando sua conta de administrador, você pode definir as configurações de complexidade das senhas para sua organização de acordo com suas necessidades. As opções disponíveis são as seguintes:
- Configuração do comprimento da senha
- É necessário pelo menos um número (0-9)
- Você precisa de pelo menos uma letra maiúscula e minúscula (a-z, A-Z)
- Você precisa de pelo menos um caractere especial (-=~!@#$%^&*()_+[];’,./|:”<>?£¬¦€)
Observe que, se você convidar alguém com uma conta pessoal/externa para a sua organização que tenha acesso a outras organizações, a combinação mais rigorosa de políticas de senha das organizações às quais essa pessoa tem acesso será aplicada a ela.
Autenticação multifatorial
Os usuários podem ativar a autenticação multifatorial (MFA) usando um aplicativo autenticador no celular ou no PC e/ou por e-mail. Os códigos usados nos dois métodos estão em conformidade com o padrão de senha única baseada em tempo (TOTP), conforme definido na RFC 6238.
Usando sua conta de administrador, você pode exigir a autenticação de duas etapas (MFA) para todos os usuários da sua organização. Quando essa configuração for aplicada, todos os usuários ativos serão imediatamente desconectados do MyScanner, e todos os usuários da sua organização — ou aqueles que tenham acesso à sua organização — precisarão configurar a autenticação de duas etapas antes de poderem fazer login novamente.
Para usuários que têm acesso a várias organizações, se uma dessas organizações exigir MFA, o usuário deverá configurar a MFA e inserir o código sempre que fizer login, independentemente da organização que pretende visualizar/gerenciar.
Tanto o aplicativo de autenticação quanto o e-mail podem ser configurados ao mesmo tempo. Se isso for feito, o usuário será solicitado a inserir primeiro um código do aplicativo de autenticação, mas, se quiser, poderá pedir um código por e-mail. Isso ajuda nos casos em que o usuário não tem mais acesso ao celular ou ao computador.
Auditoria
No momento em que este texto foi escrito, o MyScanner oferecia algumas funcionalidades básicas de auditoria disponíveis para usuários com permissão de administrador. Os seguintes eventos são registrados quando ocorrem:
- Logins
- Logouts/ invalidação de token
- Atualização da sessão
- Alterações nas configurações de segurança da senha
- Mudanças na MFA
- Um administrador redefinindo a MFA de um usuário
Os registros de auditoria incluem a hora em que o evento ocorreu, o nome de usuário e o endereço IP. Quaisquer alterações feitas pela equipe de suporte do Loadscan serão claramente identificadas como tal. Os registros de auditoria refletem as informações no momento em que o evento aconteceu e, mesmo que o usuário específico seja removido, o registro de auditoria permanecerá. Os registros de auditoria não podem ser editados posteriormente.
A gente pretende expandir a funcionalidade de auditoria para incluir mais eventos de segurança no futuro. Qualquer sugestão sobre quais eventos você gostaria de ver nos registros de auditoria é bem-vinda.
Notificações por e-mail
O MyScanner enviará aos usuários notificações por e-mail quando determinados eventos ocorrerem em sua conta de usuário:
Endereço de e-mail alterado
Senha alterada
Configuração de MFA redefinida
Se essas alterações foram feitas por um administrador da sua organização ou pela equipe de suporte do Loadscan, isso vai estar indicado no e-mail. O usuário específico que fez a alteração vai aparecer nos registros de auditoria da sua organização.
Feedback
Estamos sempre buscando melhorar a segurança dos nossos produtos e ajudar nossos clientes a atender às exigências de suas próprias políticas de segurança. Qualquer feedback é bem-vindo.
Neste artigo
Informações de segurança do MyScanner
O MyScanner é um serviço em nuvem oferecido pela Loadscan que permite aos clientes visualizar e exportar seus dados de medição, além de controlar remotamente suas unidades LVS e MPS. É um serviço opcional, e os dispositivos LVS/MPS podem ser usados totalmente offline, se necessário.
O MyScanner está hospedado na Amazon Web Services (AWS). As leis americanas se aplicam a todos os data centers da AWS. Esses data centers estão em conformidade com as normas ISAE 3402 e AICPA. Os dados armazenados no MyScanner são criptografados tanto em repouso quanto em trânsito. A criptografia usada é o algoritmo AES-256, padrão do setor. Os backups também são criptografados.
Os tipos de dados que a MyScanner mantém em nome dos clientes incluem os seguintes:
O nome da sua organização/empresa.
Dados básicos de todos os usuários criados, incluindo nomes e endereços de e-mail.
Se o seu LVS/MPS estiver configurado para enviar logs para o MyScanner, os seguintes dados adicionais serão armazenados:
Registros de medição transferidos dos seus dispositivos LVS e MPS.
Se você tiver vários dispositivos LVS/MPS configurados para sincronizar com o MyScanner, os seguintes dados adicionais serão armazenados:
- Identificadores de veículos
- Varreduras de referência do veículo
- Dados de configuração do LVS/MPS
- Listas de seleção
O MyScanner não armazena nenhuma informação de cobrança, endereços físicos ou detalhes sobre a sua organização além dos descritos acima. O Loadscan vai cumprir todas as leis de privacidade relacionadas à coleta, correção e exclusão de dados.
Requisitos de rede
Todas as comunicações de e para o MyScanner ocorrem pelo protocolo HTTPS seguro na porta 443, com criptografia TLS. As versões TLS 1.2 e 1.3 são compatíveis. Protocolos mais antigos e não seguros, como SSLv3, TLS 1.0 e TLS 1.1, estão desativados. A gente se reserva o direito de atualizar nossos protocolos de segurança de acordo com as melhores práticas do setor.
Recursos do MyScanner
Os recursos do MyScanner descritos abaixo só estão disponíveis se os recursos correspondentes estiverem ativados nos dispositivos LVS/MPS da sua empresa. Não é possível ativar recursos remotamente pelo MyScanner.
Quando um LVS ou MPS é configurado para enviar dados de medição para o MyScanner, é preciso inserir um nome de usuário e uma senha do MyScanner. Essas informações são sempre criptografadas em qualquer comunicação com o MyScanner.
Transferência de dados de medição
Quando um LVS ou MPS é configurado para enviar dados de medição para o MyScanner, esses registros são enviados para o MyScanner em tempo real, à medida que as medições são realizadas. O MyScanner permite que os usuários da sua organização visualizem esses registros na interface web do programa.
API do MyScanner
Se o seu LVS/MPS estiver enviando dados de medição para o MyScanner, o MyScanner disponibiliza uma API HTTPS simples que pode ser usada para solicitar dados de medição no formato JSON, adequados para integração com outros sistemas da sua organização. Para usar essa API, o MyScanner permite que você gere uma chave de API de 32 caracteres que habilita seu uso. Essa é uma API somente de leitura. Para mais informações, peça nossa documentação da API do MyScanner.
Sincronização de vários scanners
Quando várias unidades LVS/MPS estão instaladas em um local grande e precisam compartilhar dados de perfil de caminhão e configuração, o MyScanner pode, opcionalmente, sincronizar as informações necessárias entre os dispositivos. Essas conexões usam um protocolo proprietário via HTTPS e são sempre criptografadas.
Controle remoto
Se o controle remoto baseado no MyScanner estiver ativado nos seus dispositivos LVS ou MPS, você poderá interagir com o console do scanner mesmo quando estiver longe do(s) seu(s) local(is) usando o MyScanner. Todo esse tráfego é criptografado usando os padrões SHA384, AES256 e RSA3072 por meio do TLS 1.3.
Recursos específicos de segurança do MyScanner
Todas as senhas criadas no MyScanner são criptografadas em uma via usando o moderno algoritmo Argon 2i.
O MyScanner oferece dois tipos distintos de contas de usuário. Os usuários gerenciados, que são totalmente controlados pela sua organização, e as contas pessoais/externas, que podem ter acesso a várias organizações. Um exemplo dessas últimas seria um prestador de serviços que pode ajudar a dar suporte aos scanners da sua organização e de outras.
Quando sua organização for configurada pela primeira vez no MyScanner, o Loadscan vai criar uma conta de usuário com privilégios de administrador para ela. Com essa conta, você pode criar ou convidar outros usuários conforme necessário e controlar o acesso deles a dispositivos LVS/MPS específicos e aos dados deles. Como administrador, você tem controle total sobre quem tem acesso aos seus scanners e dados.
Contas pessoais/externas não terão acesso aos dados nem aos scanners da sua organização, a menos que você as convide explicitamente. Depois de convidadas, o acesso delas aos seus scanners e dados pode ser controlado da mesma forma que o de um usuário gerenciado.
Senhas
Por padrão, exigimos que todas as senhas dos usuários tenham mais de 8 caracteres. Usando sua conta de administrador, você pode definir as configurações de complexidade das senhas para sua organização de acordo com suas necessidades. As opções disponíveis são as seguintes:
- Configuração do comprimento da senha
- É necessário pelo menos um número (0-9)
- Você precisa de pelo menos uma letra maiúscula e minúscula (a-z, A-Z)
- Você precisa de pelo menos um caractere especial (-=~!@#$%^&*()_+[];’,./|:”<>?£¬¦€)
Observe que, se você convidar alguém com uma conta pessoal/externa para a sua organização que tenha acesso a outras organizações, a combinação mais rigorosa de políticas de senha das organizações às quais essa pessoa tem acesso será aplicada a ela.
Autenticação multifatorial
Os usuários podem ativar a autenticação multifatorial (MFA) usando um aplicativo autenticador no celular ou no PC e/ou por e-mail. Os códigos usados nos dois métodos estão em conformidade com o padrão de senha única baseada em tempo (TOTP), conforme definido na RFC 6238.
Usando sua conta de administrador, você pode exigir a autenticação de duas etapas (MFA) para todos os usuários da sua organização. Quando essa configuração for aplicada, todos os usuários ativos serão imediatamente desconectados do MyScanner, e todos os usuários da sua organização — ou aqueles que tenham acesso à sua organização — precisarão configurar a autenticação de duas etapas antes de poderem fazer login novamente.
Para usuários que têm acesso a várias organizações, se uma dessas organizações exigir MFA, o usuário deverá configurar a MFA e inserir o código sempre que fizer login, independentemente da organização que pretende visualizar/gerenciar.
Tanto o aplicativo de autenticação quanto o e-mail podem ser configurados ao mesmo tempo. Se isso for feito, o usuário será solicitado a inserir primeiro um código do aplicativo de autenticação, mas, se quiser, poderá pedir um código por e-mail. Isso ajuda nos casos em que o usuário não tem mais acesso ao celular ou ao computador.
Auditoria
No momento em que este texto foi escrito, o MyScanner oferecia algumas funcionalidades básicas de auditoria disponíveis para usuários com permissão de administrador. Os seguintes eventos são registrados quando ocorrem:
- Logins
- Logouts/ invalidação de token
- Atualização da sessão
- Alterações nas configurações de segurança da senha
- Mudanças na MFA
- Um administrador redefinindo a MFA de um usuário
Os registros de auditoria incluem a hora em que o evento ocorreu, o nome de usuário e o endereço IP. Quaisquer alterações feitas pela equipe de suporte do Loadscan serão claramente identificadas como tal. Os registros de auditoria refletem as informações no momento em que o evento aconteceu e, mesmo que o usuário específico seja removido, o registro de auditoria permanecerá. Os registros de auditoria não podem ser editados posteriormente.
A gente pretende expandir a funcionalidade de auditoria para incluir mais eventos de segurança no futuro. Qualquer sugestão sobre quais eventos você gostaria de ver nos registros de auditoria é bem-vinda.
Notificações por e-mail
O MyScanner enviará aos usuários notificações por e-mail quando determinados eventos ocorrerem em sua conta de usuário:
Endereço de e-mail alterado
Senha alterada
Configuração de MFA redefinida
Se essas alterações foram feitas por um administrador da sua organização ou pela equipe de suporte do Loadscan, isso vai estar indicado no e-mail. O usuário específico que fez a alteração vai aparecer nos registros de auditoria da sua organização.
Feedback
Estamos sempre buscando melhorar a segurança dos nossos produtos e ajudar nossos clientes a atender às exigências de suas próprias políticas de segurança. Qualquer feedback é bem-vindo.