Segurança e Conformidade

Uma arquitetura de segurança em camadas para proteger suas comunicações profissionais.

Arquitetura de Defesa em Profundidade

O SipLine combina múltiplas camadas de segurança: transporte criptografado, criptografia de voz, proteção de credenciais e isolamento de plugins para salvaguardar suas comunicações.

Transporte TLS

Criptografia de sinalização SIP via TLS (TCP/TLS).

SDES-SRTP

Criptografia de voz via negociação criptográfica SDP.

Proteção DPAPI

Credenciais criptografadas com o Windows DPAPI.

Isolamento de Plugins

DLLs assinadas, classes seladas, disjuntor watchdog.

sec-monitor.sh

$ sipline-audit --runtime --deep-scan

[INFO] Scanning SIP Stack for vulnerabilities...

[INFO] Verifying SRTP Cipher Suite: AES_256_GCM_OK

[INFO] Certificate Authority Check: VALID

[SECURE] Runtime environment isolated. All checks passed.

ENCRYPTED_SESSION_ACTIVE

Conformidade com a RGPD

Dados hospedados em servidores europeus (França/Alemanha via OVHcloud e Hetzner). Abordagem de Privacidade por Design.

Anti-Fraude de Licença

Licenças assinadas por RSA, pinning de certificado SPKI, detecção de adulteração de relógio e verificação de hardware fingerprint.

Certificate Pinning

O pinning SPKI em conexões com o servidor de licenças protege contra spoofing de DNS e ataques MITM.

Segurança do SDK de Plugins

Os plugins são carregados em um AssemblyLoadContext isolado com verificação de assinatura Authenticode. Um watchdog monitora o desempenho e desativa automaticamente plugins com comportamento inadequado.