Voltar ao PlanoACT-5.2.2
Remover campo Senha do GalileuCredentialDto (SEC2-04)
2a Pass. CurtoAltaEsforco: PComplexidade: BaixaParalelizavel
Modulos Impactados
aspnet-core/src/cargo_fleet.Application.Contracts/GalileuCredentials/GalileuCredentialDto.csGetGalileuCredentialsInput.cs
Passos de Implementacao
- 1Remover o campo `Senha` de `GalileuCredentialDto`
- 2Remover o campo `Senha` de `GetGalileuCredentialsInput` (filtro de busca)
- 3Verificar se o frontend (Angular) usa esses campos e atualizar se necessario
- 4Criar `CreateGalileuCredentialDto` e `UpdateGalileuCredentialDto` separados do DTO de resposta (principio da segregacao de DTOs)
Ciphertext AES das senhas de todos os tenants exposto na API. Combinado com a passphrase fraca (HIGH-02), e suficiente para comprometimento
Comprometimento de credenciais Galileu de todos os tenants