Modelo de Ameaças de Tradução¶
Externalização ou crowdsourcing de tarefas de tradução para terceiros introduz riscos de segurança e privacidade adicionais. Ao contrário de equipas de desenvolvimento internas, tradutores podem ter relações de confiança limitados com a organização e podem operar a partir de várias jurisdições. Este modelo identifica e classifica ameaças associadas com colaboradores de traduções externos.
Pressupostos Fundamentais¶
Tradutores podem ser contratantes, voluntários, ou agências com níveis de verificação variados.
Tradutores exigem acesso ao Weblate.
Cadeias de carateres de tradução podem conter conteúdo sensível tais como funcionalidades não lançadas, termos legais, ou mensagens de segurança.
A organização tem controlo limitado sobre os ambientes locais dos tradutores.
Categorias de Ameaça (STRIDE)¶
1. Falsificação de Identidade¶
S1. Contas de tradutor falsas que fingem ser colaboradores legítimos.
Risco: Acesso não autorizado a projetos ou injeção de cadeias de carateres maliciosas.
Medidas mitigatórias:
Aplicar autenticação forte (2FA); veja Autenticação de dois fatores obrigatória.
Verificar a identidade dos tradutores contratados.
Utilize acesso baseado em funções para limitar o âmbito do projeto; veja Controlo de acesso ao projeto.
2. Adulteração¶
T1. Traduções maliciosas que incorporam cargas úteis maliciosas.
Risco: Injeção de JavaScript, HTML, ou ataques de strings formatadas se traduções não são devidamente escapadas.
Medidas mitigatórias:
Aplicar validação de entrada estrita no Weblate. Aplicar verificações de qualidade como HTML inseguro pode ajudar. Veja Verificações de qualidade e Verificações impostas.
Utilizar análise de segurança automatizada para ficheiros de tradução na sua CI.
Limitar a utilização de marcadores perigosos para ficheiros de tradução. Dependendo da estrutura de tradução, isto pode ser implícito, opcional, ou exigir uma biblioteca de terceiros.
T2. Inserção de traduções enganosas.
Risco: Utilizadores induzidos em erro sobre o comportamento da aplicação (p.ex., diálogos de consentimento mal traduzidos).
Medidas mitigatórias:
Faça revisão por pares de cadeias de carateres críticas; veja Revisão por pares ou Revisores dedicados.
Mantenha guias de estilo e Glossário para evitar manipulação.
3. Repúdio¶
R1. Disputas sobre traduções maliciosas ou de baixa qualidade.
Risco: Tradutores negam a responsabilidade por problemas injetados.
Medidas mitigatórias:
Todas as alterações feitas no Weblate são registadas.
Utilize o Weblate com controlo de versão para histórico imutável.
4. Divulgação de Informação¶
I1. Fuga de detalhes não lançados de produto.
Risco: Tradutores ganham acesso antecipado a funcionalidades não lançadas ou terminologia confidencial.
Medidas mitigatórias:
Segmentar projetos para limitar acesso a cadeias de carateres sensíveis.
Celebrar acordos de confidencialidade com agências externas.
Atrasar a tradução de cadeias de carateres altamente confidenciais até ao lançamento público.
I2. Exposição de dados pessoais dentro de cadeias de carateres.
Risco: Tradutores podem aceder o utilizar de forma errada dados de utilizador errados.
Medidas mitigatórias:
Evitar expor dados reais de utilizador em cadeias de carateres fonte.
Utilizar cadeias de carateres para campos sensíveis.
5. Ataques de Negação de Serviço¶
D1. Submissão em massa de traduções de má qualidade.
Risco: Sobrecarregar filas de revisão; cronogramas de lançamento interrompidas.
Medidas mitigatórias:
Escolha um fluxo de trabalho apropriado para corresponder à capacidade da sua equipa. Personalização de fluxo de trabalho pode permitir que ajuste isto para cada idioma.
Configura verificações de qualidade de tradução automática; veja Verificações de qualidade.
6. Elevação de Privilégio¶
E1. O tradutor ganha acesso ao projeto inteiro não autorizado ou direitos administrativos.
Risco: Escalar que leva a adulteração ou ao expor de dados.
Medidas mitigatórias:
Aplique o princípio de privilégio mínimo.
Rever regularmente direitos de acesso e adesão de grupos.
Inventário de Ativos¶
Cadeias de Carateres Fonte: Podem conter funcionalidades de produto não lançadas ou texto legal.
Cadeias de Carateres Traduzidas: Saída apresentada diretamente aos utilizadores finais.
Marcadores de Lugar de Dados de Utilizador: Nomes, emails, ou IDs mencionados em cadeias de carateres.
Credenciais de Acesso: Contas para tradutores, agências, ou robôs.
Limites de Confiança¶
Organização ↔ Tradutores: Acesso baseado em autenticações ou papéis tem que ser aplicado.
Plataforma de Tradução ↔ Fonte de Controlo: Sincronização exige tokens/chaves protegidas.
Tradutores ↔ Plataforma de Tradução: Todas as entradas devem ser validadas antes de as integrar em compilações.
Platforma ↔ Utilizadores Finais: Traduções devem ser validadas para evitar injeção de código.
Resumo de Mitigação¶
Aplicar 2FA e RBAC para contas de tradutores; veja Autenticação de dois fatores obrigatória.
Exigir acordos de confidencialidade ou contratos para tradutores profissionais.
Utilizar análise de qualidade/segurança automatizada para traduções; veja Verificações de qualidade.
Faça revisão por pares de cadeias de carateres críticas; veja Revisão por pares ou Revisores dedicados.
Limitar visibilidade do projeto para reduzir exposição de conteúdo sensível; veja Controlo de acesso ao projeto.
Aplique atualizações e reforce a segurança do seu servidor Weblate regularmente. Também pode considerar Obter suporte para o Weblate.
Reter histórico de versão imutável para todas as mudanças de traduções no sistema de controlo de versão.
Conclusão¶
Tradutores de terceiros introduzem riscos únicos comparado a colaboradores internos. Com controlos técnicos, organizacionais, e contratuais, organizações podem mitigar estes riscos e integrar serviços de tradução externos de forma segura enquanto mantêm a integridade e conformidade do produto.