MyQ X Security

Segurança da infraestrutura

O MyQ X oferece uma segurança de infraestrutura robusta que protege todo o ambiente de gerenciamento de impressão contra ameaças cibernéticas em constante evolução. A plataforma incorpora múltiplas camadas de defesa para proteger servidores, bancos de dados, comunicação de rede e integridade do software, garantindo confiabilidade operacional e confidencialidade dos dados.

Fortalecimento da segurança do servidor de impressão

Os servidores de impressão MyQ X são fortalecidos por meio de configurações de segurança baseadas nas melhores práticas, definidas nas configurações do arquivo config.ini, incluindo:​

  • Restrição de serviços e processos para limitar a superfície de ataque.

  • Ativação de protocolos de comunicação seguros e desativação de opções legadas e inseguras.

  • Atribuição rigorosa de privilégios de usuário, evitando privilégios de administrador quando desnecessários.

  • Atualizações automáticas regulares e aplicação de patches de segurança para corrigir vulnerabilidades recém-descobertas.

  • Configuração de regras de firewall e restrições de portas para bloquear o tráfego de rede não autorizado.

Essas medidas reduzem o risco de exploração e mantêm a disponibilidade do sistema mesmo em condições de ataque.

Criptografia de banco de dados (implementação no Firebird 4.0)

O MyQ X utiliza o mecanismo de banco de dados Firebird 4.0, que oferece recursos avançados de criptografia para proteger dados confidenciais em repouso e durante operações de backup. Os principais recursos de criptografia incluem:​

  • Criptografia AES-256 dos arquivos do banco de dados para impedir o acesso não autorizado aos dados.

  • Armazenamento criptografado de senhas e chaves dentro do sistema de banco de dados.

  • Ofuscação do conteúdo confidencial do banco de dados em logs e diagnósticos.

Isso garante a conformidade com as regulamentações de proteção de dados e evita o comprometimento da contabilidade de trabalhos de impressão e das informações dos usuários.

Aplicação do TLS 1.2/1.3 e gerenciamento de certificados

Para proteger os dados em trânsito, o MyQ X impõe, por padrão, o protocolo TLS 1.2 como mínimo, com atualização opcional para TLS 1.3 para maior segurança e desempenho. A plataforma oferece modos flexíveis de gerenciamento de certificados:​

  • Geração automática de uma Autoridade Certificadora (CA) raiz privada que assina certificados de servidor e de cliente.

  • Integração de CAs intermediárias gerenciadas pela organização, permitindo cadeias de confiança corporativas e controle centralizado de certificados.

  • Suporte à instalação manual de certificados, incluindo certificados de CAs de terceiros ou públicas.

Os certificados e as chaves privadas são armazenados com segurança por meio de proteção criptografada, e os clientes recebem certificados confiáveis por meio da Política de Grupo ou do Gerenciamento de Dispositivos Móveis.​

Segurança da comunicação de rede

O MyQ X protege todos os canais de comunicação de rede ao:

  • Bloqueio de todo o tráfego HTTP não criptografado, impondo o uso exclusivo de HTTPS.

  • Criptografar o tráfego SMTP, LDAP e RADIUS usando TLS para proteger a autenticação e o fluxo de e-mails.

  • Desativar protocolos obsoletos e vulneráveis, como o POP3 e seus substitutos do STARTTLS.

  • Utilizar o SNMPv3 com autenticação forte e algoritmos criptográficos para monitorar e gerenciar dispositivos com segurança.

Esses controles impedem a interceptação, a falsificação de identidade e ataques do tipo “man-in-the-middle” em toda a rede.

Configuração do firewall e gerenciamento de portas

O MyQ X reduz as superfícies de ataque ao:

  • Desativar regras de firewall para portas de rede e protocolos não utilizados.

  • Permitir o controle granular de quais portas ficam expostas com base nas políticas de rede da organização.

Isso limita os pontos de entrada apenas àqueles essenciais para os serviços de impressão, reforçando as defesas do perímetro.

Segurança de API e tokens de autenticação

As APIs aplicam várias camadas de segurança:

  • A estrutura de concessão de código de autorização OAuth 2.0 protege o acesso à API por meio de tokens de portador de curta duração e restrições de escopo.

  • Os tokens são validados em relação aos endereços IP dos clientes e exigem credenciais seguras dos clientes.

  • A rotação periódica de segredos protege contra vazamentos de credenciais.

Isso protege os pontos de extremidade da API contra solicitações não autorizadas e abusos.

Isolamento de processos e sandboxing

Os aplicativos de gerenciamento de impressão MyQ X são executados com isolamento de processos para impedir que componentes comprometidos afetem todo o sistema. O uso de sandboxing em máquinas virtuais ou contêineres é empregado sempre que viável para conter violações de segurança e limitar o movimento lateral dentro do ambiente.

Assinatura de código e verificação de integridade

Todos os binários e instaladores do software MyQ são assinados para garantir autenticidade e integridade. Isso assegura que os clientes instalem versões verificadas do software, livres de adulteração ou modificações não autorizadas.​