Usuários autenticados configuram TOTP/MFA antes de acessar o workspace.
Segurança e confiança no fluxo de Thyreos Exposure Manager.
O Thyreos Exposure Manager foi desenhado com autenticação forte, aprovação de escopo, segregação por usuário e controle de downloads técnicos.
Scans completos dependem de target autorizado e aprovado no fluxo Admin Targets.
Targets, scans, workspaces e reports são separados por usuário/proprietário.
O report fica disponível no workspace/backend; o download pela plataforma está desabilitado.
A plataforma possui headers básicos de segurança e proteção contra requisições cross-origin.
Dados de cadastro, targets e evidências devem ser usados apenas para operação do serviço.
Modelo operacional recomendado
Em produção, o portal deve ser executado em ambiente Linux/Ubuntu, com scanner isolado em worker/container, banco persistente, backup, TLS e controle de acesso administrativo. O cliente nunca deve ter acesso ao filesystem ou ao código do scanner.