Modelo de Ameaças de Tradução

Externalização ou crowdsourcing de tarefas de tradução para terceiros introduz riscos de segurança e privacidade adicionais. Ao contrário de equipas de desenvolvimento internas, tradutores podem ter relações de confiança limitados com a organização e podem operar a partir de várias jurisdições. Este modelo identifica e classifica ameaças associadas com colaboradores de traduções externos.

Pressupostos Fundamentais

  • Tradutores podem ser contratantes, voluntários, ou agências com níveis de verificação variados.

  • Tradutores exigem acesso ao Weblate.

  • Cadeias de carateres de tradução podem conter conteúdo sensível tais como funcionalidades não lançadas, termos legais, ou mensagens de segurança.

  • A organização tem controlo limitado sobre os ambientes locais dos tradutores.

Categorias de Ameaça (STRIDE)

1. Falsificação de Identidade

  • S1. Contas de tradutor falsas que fingem ser colaboradores legítimos.

2. Adulteração

  • T1. Traduções maliciosas que incorporam cargas úteis maliciosas.

    • Risco: Injeção de JavaScript, HTML, ou ataques de strings formatadas se traduções não são devidamente escapadas.

    • Medidas mitigatórias:

      • Aplicar validação de entrada estrita no Weblate. Aplicar verificações de qualidade como HTML inseguro pode ajudar. Veja Verificações de qualidade e Verificações impostas.

      • Utilizar análise de segurança automatizada para ficheiros de tradução na sua CI.

      • Limitar a utilização de marcadores perigosos para ficheiros de tradução. Dependendo da estrutura de tradução, isto pode ser implícito, opcional, ou exigir uma biblioteca de terceiros.

  • T2. Inserção de traduções enganosas.

    • Risco: Utilizadores induzidos em erro sobre o comportamento da aplicação (p.ex., diálogos de consentimento mal traduzidos).

    • Medidas mitigatórias:

3. Repúdio

  • R1. Disputas sobre traduções maliciosas ou de baixa qualidade.

    • Risco: Tradutores negam a responsabilidade por problemas injetados.

    • Medidas mitigatórias:

      • Todas as alterações feitas no Weblate são registadas.

      • Utilize o Weblate com controlo de versão para histórico imutável.

4. Divulgação de Informação

  • I1. Fuga de detalhes não lançados de produto.

    • Risco: Tradutores ganham acesso antecipado a funcionalidades não lançadas ou terminologia confidencial.

    • Medidas mitigatórias:

      • Segmentar projetos para limitar acesso a cadeias de carateres sensíveis.

      • Celebrar acordos de confidencialidade com agências externas.

      • Atrasar a tradução de cadeias de carateres altamente confidenciais até ao lançamento público.

  • I2. Exposição de dados pessoais dentro de cadeias de carateres.

    • Risco: Tradutores podem aceder o utilizar de forma errada dados de utilizador errados.

    • Medidas mitigatórias:

      • Evitar expor dados reais de utilizador em cadeias de carateres fonte.

      • Utilizar cadeias de carateres para campos sensíveis.

5. Ataques de Negação de Serviço

  • D1. Submissão em massa de traduções de má qualidade.

    • Risco: Sobrecarregar filas de revisão; cronogramas de lançamento interrompidas.

    • Medidas mitigatórias:

6. Elevação de Privilégio

  • E1. O tradutor ganha acesso ao projeto inteiro não autorizado ou direitos administrativos.

    • Risco: Escalar que leva a adulteração ou ao expor de dados.

    • Medidas mitigatórias:

      • Aplique o princípio de privilégio mínimo.

      • Rever regularmente direitos de acesso e adesão de grupos.

Inventário de Ativos

  • Cadeias de Carateres Fonte: Podem conter funcionalidades de produto não lançadas ou texto legal.

  • Cadeias de Carateres Traduzidas: Saída apresentada diretamente aos utilizadores finais.

  • Marcadores de Lugar de Dados de Utilizador: Nomes, emails, ou IDs mencionados em cadeias de carateres.

  • Credenciais de Acesso: Contas para tradutores, agências, ou robôs.

Limites de Confiança

  • Organização ↔ Tradutores: Acesso baseado em autenticações ou papéis tem que ser aplicado.

  • Plataforma de Tradução ↔ Fonte de Controlo: Sincronização exige tokens/chaves protegidas.

  • Tradutores ↔ Plataforma de Tradução: Todas as entradas devem ser validadas antes de as integrar em compilações.

  • Platforma ↔ Utilizadores Finais: Traduções devem ser validadas para evitar injeção de código.

Resumo de Mitigação

Conclusão

Tradutores de terceiros introduzem riscos únicos comparado a colaboradores internos. Com controlos técnicos, organizacionais, e contratuais, organizações podem mitigar estes riscos e integrar serviços de tradução externos de forma segura enquanto mantêm a integridade e conformidade do produto.