Foi identificado um problema grave na tela de acompanhamento da proposta. Durante uma verificação de segurança, encontramos segredos (como senhas e chaves de API) armazenados diretamente no repositório do código. Isso expõe dados sensíveis e viola as políticas de segurança da empresa. A equipe que recebe e valida as propostas depende dessa tela para o fluxo inicial, e qualquer vazamento pode comprometer todo o processo. Precisamos remover esses segredos imediatamente e revisar as práticas de armazenamento para evitar que isso se repita.
Conta em Originação × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Proposta 96%
- Infra e Cloud 4%
e mais 23 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Originação › Proposta | 96% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 100% | |
| Severidade | 1,00 Nível 3 (nível 4 de 4) | 99% | |
| Impacto esperado | 0,72 Nível 2 (nível 3 de 4) não vale para esta natureza | 82% | |
| Causa raiz | Falta de Governança | 85% | |
| Urgência | 0,76 urgente | sem confiança | |
| Problema | Sem problema | 60% |