Degraded performance in Plugin API Gateway affecting plugin initialization
Início 5 Eost 2026 da 13:50 UTC · 1h 7m
OutageCritical incident
Componentes afetados
API Gateway Service (plugin)
investigating
We are aware of an issue with the Stripo Plugin: the editor may fail to initialize and does not load for end users. Our team has identified the affected service and is working on a fix. We will post an update as soon as we have more information.
identified
The issue has been identified and a fix is being implemented.
monitoring
A fix has been implemented and we are monitoring the results.
resolved
This incident has been resolved.
postmortem
At 13:45 UTC the AWS host running the database and cache for our plugin environment failed. Auto-recovery restarted it by 14:00 UTC, but the cache service and several microservices required manual restarts. Full recovery: ~15:00 UTC.
**Impact \(UTC\).** Autosave was unavailable 13:48–13:57, then severely slow \(~86 s per request vs. under 7 s normally\) until ~14:40. Some plugins using external AutoSave callbacks saw saves fail. Co-editing was degraded 14:16–15:00. Editor initialization also failed for some users early on.
**Data.** No evidence of loss: crash recovery completed correctly, all patches that reached the database were persisted, and duplicate resubmissions were safely rejected. Contact us with a timestamp if you suspect otherwise.
**Cause.** Hardware failure on the underlying AWS host. It escalated because autosave retries external callbacks synchronously inside the request, exhausting the database connection pool; the cache had no auto-start on reboot; and connection pools did not self-heal. No alarm covered host status or cache availability, so detection came from user reports.
**Fixes.** Alerting on host status checks and cache availability; cache auto-start with a health check; connection pool recovery; moving external callbacks out of the request path; alerts on pool saturation, error rate and callback latency; a redundancy review for this environment.
We apologize for the disruption. If the impact on your users differed from the above, please contact our support team.
Desempenho degradado: falhas de login e carregamento lento de e-mails e dados de conta
Início 31 Gouere 2026 da 04:30 UTC · 4h 19m
IssuesMinor incident
Componentes afetados
Stripo Account Backend part
investigating
Estamos investigando relatórios de usuários não serem capazes de fazer login, ver membros da equipe ausentes ou experimentar o carregamento lento de e-mails. A nossa equipa está a tentar identificar a causa.
identified
Nós identificamos a causa raiz: um serviço interno de cache (Redis) ficou sem memória e começou a rejeitar escreve. Como resultado, as verificações de permissão ignoraram o cache e colocaram carga excessiva no serviço de conta, causando respostas lentas, falhas de login e dados faltantes da conta. Aumentamos a capacidade de cache e estamos preparando uma solução permanente.
monitoring
A capacidade de cache foi aumentada e o sistema está se recuperando. Os tempos de resposta estão a voltar ao normal à medida que os caches se aquecem. Uma solução permanente está a ser lançada.
resolved
A correção permanente foi implantada em todos os clusters de produção e todos os sistemas estão funcionando normalmente. Durante o incidente (30 de julho, 22:48 UTC – 31 de julho, ~04:30 UTC, com lentidão residual até ~08:49 UTC), alguns usuários experimentaram falhas de login, dados de membros da equipe faltando, e carregamento lento de e-mails. Nenhum dado foi perdido. Adicionamos alertas de uso de memória para detectar essa classe de problemas antes de afetar os usuários. Pedimos desculpa pelo inconveniente.
Traduzido automaticamente da atualização oficial do incidente.
Não foi possível carregar o 'Plugin' do Stripo
Início 28 Gouere 2026 da 14:02 UTC · 0m
OutageCritical incident
resolved
Em 28 de julho, entre aproximadamente 1:28 PM e 1:58 PM (UTC), o Stripo Plugin não inicializou para integrações incorporadas. O problema foi causado pelo desempenho degradado de um serviço de estatísticas internas, que abrandou as solicitações de inicialização do plugin.
Nossa equipe reiniciou o serviço afetado e temporariamente desabilitou a coleção de estatísticas para inicializações de plugins para restaurar a operação normal. O plugin está carregando agora como esperado. Pedimos desculpa por qualquer inconveniente que isto possa ter causado.
Traduzido automaticamente da atualização oficial do incidente.
Saída parcial no trabalho do Serviço de Documentos (plugin)
Início 25 Gouere 2026 da 09:18 UTC · 2m
OutageMajor incident
Componentes afetados
Documents Service (plugin)
investigating
Pode haver problemas ao carregar, mudar ou remover imagens do cliente dentro do editor.
Hora (UTC): 2026-07-25T09:18:22
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Co- edição no editor de plugins temporariamente indisponível
Início 24 Gouere 2026 da 11:27 UTC · 0m
OutageCritical incident
resolved
Em 24 de julho entre 09:20 e 09:50 UTC, co-edição em tempo real no editor de plugins estava temporariamente indisponível. Durante um lançamento agendado, uma atualização do esquema de banco de dados demorou mais do que o esperado e sobrecarregou brevemente o banco de dados, o que fez com que o serviço de co-edição reiniciasse. Nossa equipe identificou a causa e restaurou totalmente o serviço por 09:50 UTC. Nenhum dado do cliente foi perdido, e todas as outras funcionalidades da Stripo permaneceram disponíveis. Desde então adicionamos salvaguardas ao nosso processo de libertação para evitar uma recorrência.
Traduzido automaticamente da atualização oficial do incidente.
Parcial Outage in work of Stripo Account Backend parte
Início 23 Gouere 2026 da 09:39 UTC · 23m
OutageMajor incident
Componentes afetados
Stripo Account Backend part
investigating
Pode haver um problema com o acesso à conta do cliente.
Tempo (UTC): 2026-07-23T09:39:04
investigating
[Comentário da Opsgenie]Dmitry Kudrenko reconheceu alerta: "Apagamento parcial no trabalho da parte da infraestrutura da conta da Stripo"
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Incidente de Segurança Stripo
Início 16 Gouere 2026 da 09:00 UTC · 5d 5h
OutageCritical incident
investigating
Incidente de Segurança Stripo
Como isto começou
Recebemos dois relatórios de clientes sobre atividade incomum associada a contas ESP. Embora um relatório individual pudesse razoavelmente ter sido atribuído a uma variedade de causas, incluindo questões de configuração, integrações anteriores ou factores específicos dos fornecedores, o segundo relatório envolveu um fornecedor ESP diferente e exibiu características semelhantes. Nesse ponto, determinamos que o padrão observado justificava uma revisão abrangente da segurança e iniciamos uma investigação mais ampla.
Situação actual
Como identificamos contas com credenciais ESP armazenadas, contatamos pedindo a esses clientes que girassem suas chaves como prioridade. Este não foi um único e completo passe: como a nossa investigação continuou, identificamos contas adicionais que exigiam a mesma notificação, e temos estado a contactá-los como estão confirmadas.
Se você tem credenciais ESP conectadas à Stripo e ainda não as girou:
1. Revogar a chave velha lá; gerar uma nova chave não desactiva automaticamente a antiga.
2. Gere uma nova chave em sua conta ESP.
3. Atualizar a nova chave em Stripo em Configurações do Projeto → Integrações .
4. Reveja a atividade recente da sua conta ESP ou CRM: histórico de login, alterações na lista de contatos e quaisquer campanhas ou envios que você não reconheça.
Um lembrete enquanto tudo isso está em andamento: nunca pediremos que você envie uma chave, token ou senha por e-mail ou em um chat de suporte.
Inquérito em curso
A nossa investigação continua. Se identificarmos quaisquer achados confirmados que sejam materiais para os clientes afetados, os comunicaremos sem demora injustificada.
investigating
20 de julho de 2026 - 18:15 UTC
O que nós consertamos
Após a nossa comunicação inicial, implementámos uma série de melhorias de segurança adicionais:
1. Auditoria da protecção de crédito . Analisamos como as credenciais são armazenadas em nossos sistemas e implementamos criptografia adicional para dados credenciais onde a proteção aprimorada foi identificada como apropriada.
2. Implementou proteções adicionais do lado do navegador para abordar um cenário de exposição relacionado com o navegador identificado . As credenciais armazenadas não são mais enviadas para o navegador quando a tela de integrações é aberta. Isto, combinado com o aumento do armazenamento acima, reduz significativamente os potenciais riscos de exposição associados ao manuseio credencial.
3. Concluída uma auditoria de registo completo . Revisamos nossos sistemas de registro de ponta a ponta e atualizamos nossa configuração de registro para evitar que valores de credencial sejam registrados em registros de aplicativos.
4. Limpar dados obsoletos. Excluímos as antigas ligações ESP que tinham sido mantidas depois de deixarem de ser usadas, e estamos no processo de remover chaves antigas e não utilizadas ainda no ficheiro.
Com base em nossa investigação até o momento, não identificamos qualquer indicação de impacto no Plugin Stripo. Stripo não armazena informações financeiras ou de pagamento dos clientes. Assim, com base em nossa investigação até o momento, não identificamos qualquer impacto nos dados financeiros ou de pagamento mantidos pela Stripo. Com base nas informações atualmente disponíveis, não identificamos nenhum impacto em nossos sistemas de produção primária. A actividade identificada até à data parece ter sido associada a um ambiente de backup . Implementamos medidas de segurança adicionais para esse ambiente e continuamos a avaliar se há algum impacto mais amplo como parte de nossa investigação em andamento.
Certificados de conformidade
Mantemos um programa de segurança auditado de forma independente, incluindo certificações SOC 2 e ISO. Como parte desta investigação, identificamos oportunidades para reforçar ainda mais certos controles técnicos relacionados ao manuseio de credenciais de exportação.
Implementámos salvaguardas adicionais sobre as questões identificadas durante a nossa investigação. Também estamos incorporando os resultados desta investigação em nosso programa de segurança, processos de avaliação de risco, controles técnicos e futuras atividades de auditoria. Estas conclusões informaram salvaguardas técnicas adicionais e continuarão a ser incorporadas ao nosso programa de controlo e auditoria de segurança. As certificações de segurança demonstram que o programa de segurança de uma organização tem sido avaliado independentemente contra padrões reconhecidos. Tal como qualquer quadro de segurança, apoiam a melhoria contínua à medida que são identificados novos riscos e considerações de implementação.
Inquérito em curso
A nossa investigação continua em curso. Como parte deste trabalho, continuamos a rever a atividade de acesso relacionada às instâncias de banco de dados onde os dados relevantes são armazenados. Se identificarmos achados confirmados que são materiais para clientes afetados, nós os comunicaremos sem demora indevida.
resolved
Período de incidente: 6-18 de julho de 2026 · Publicado: 21 de julho de 2026
Relatório final de incidentes — Acesso não autorizado às credenciais de integração armazenadas
Resumo
Entre 6 e 18 de julho de 2026, um ator não autorizado teve acesso a um ambiente interno, não-cliente-face que tinha lido acesso a uma réplica restrita, somente leitura contendo um subconjunto limitado de dados de produção. Com base na nossa investigação concluída, o ator executou consultas de leitura que resultaram no acesso a certas informações armazenadas nesse ambiente, incluindo certas credenciais de terceiros ESP/exportação que os clientes tinham armazenado em Stripo para suas integrações, juntamente com certos registros de contas. Ao identificar a atividade, isolamos e desativamos o ambiente envolvido, implementamos medidas de remediação e completamos nossa investigação sobre o incidente.
O incidente foi relatado apenas através de uma solicitação do cliente e não poderia ter sido detectado através do nosso monitoramento padrão.
Que dados foram afectados
Com base na nossa investigação concluída, as informações identificadas como tendo sido acessadas incluíam certas credenciais de terceiros ESP/exportação que os clientes tinham guardado para conectar suas integrações, juntamente com certos registros de contas associados.
Dados de autenticação da conta . As senhas de stripo são armazenadas com hash e sal — nunca em texto simples, de acordo com as melhores práticas de segurança, por isso não foram expostas de forma utilizável. Como um determinado atacante poderia, em teoria, tentar quebrar hashes salgados ao longo do tempo, não nos arriscamos: redefinimos proativamente cada senha de Stripo, mesmo que não haja indicação de que os hashes possam ser praticamente recuperados. Cada usuário simplesmente define uma nova senha no seu próximo login.
O que fizemos
1. Contiver o incidente cortando e desactivando o ambiente interno envolvido.
2. Criptografia estendida em repouso para todas as credenciais de ESP/exportação armazenadas, incluindo aquelas que ainda não estavam criptografadas ( chaves mantidas em um gerenciado AWS KMS ).
3. Parado retornando credenciais para o navegador quando telas de integração são abertas.
4. Reviu o registro de aplicativos e removeu valores de credencial dos cenários limitados em que eles poderiam aparecer. Embora nossa investigação não tenha identificado evidências de que os registros de aplicação faziam parte do caminho de ataque, ainda assim implementamos essa salvaguarda adicional como parte de nossos esforços de remediação mais amplos.
5. Credenciais velhas/inativas purgadas retidas depois de não estarem mais em uso.
6. Para Klavio, HubSpot, Zoho e AWeber, nós automaticamente revogamos todos os tokens de autorização.
7. Realizou uma revisão completa em todo o nosso perímetro de infra-estrutura: auditou todos os grupos de segurança e caminhos de acesso aos nós do sistema, girou as senhas para todas as bases de dados, restringiu a réplica de leitura somente ao acesso interno, e reviu o acesso mantido por serviços internos e pessoal, apertando-o sob princípios de menor privilégio.
8. Reinicie proactivamente todas as senhas do utilizador e sessões invalidadas.
9. Adicionado monitoramento e alerta para autenticação de ferramentas internas, conexões de banco de dados externas e leituras em massa de tabelas sensíveis.
Operamos sob padrões de segurança e proteção de dados reconhecidos, incluindo nosso programa SOC 2. Como parte de nosso programa de segurança em curso, continuamos a fortalecer nossos controles técnicos e organizacionais com base nos achados desta investigação.
Quem não foi afectado
Clientes que exportaram apenas para formatos de arquivo (HTML, AMP HTML, PDF, EML, imagem, etc.) nunca armazenaram credenciais conosco e não são afetados. As credenciais também não foram acessadas para os seguintes fornecedores: CleverTap, Customer.io, Follow Up Boss, Google Cloud, MailerCloud, MailerLite, Mailtrap, Make, Mindbaz, n8n, Netcore, OneSignal, Optimove, Postup, Pubrio, Rapidmail, Reteno, Selzy, Sender.net, Tickeker, Unione, Insider, Voizee, WhatCounts, Yespo. Plug-in e implantações auto-hospedadas não foram afetadas — o ambiente e réplicas envolvidas fazem parte da infraestrutura Stripo Cloud, não do produto auto-hospedado ou do plugin Stripo.
Contas longas e inactivas . De acordo com a nossa política de retenção de dados e de acordo com as nossas obrigações do GDPR, as contas de clientes inactivos e os seus dados pessoais são rotineiramente apagados, pelo que as informações pertencentes a clientes long-inactivos não estavam presentes neste ambiente e não poderiam ter sido expostas.
Dados de pagamento
Com base em nossa investigação, nenhum número de cartão de pagamento completo (PANs) ou código CVV foi identificado como tendo sido acessado. Os pagamentos de cartão são processados por nossos provedores de pagamento (Stripe e PayPal), e a Stripo não armazena números completos de cartão de pagamento ou códigos CVV.
Trabalhar com os nossos parceiros da ESP
Como são credenciais de terceiros, estamos entrando em contato proativamente com os provedores de ESP envolvidos, no espírito de parceria e para proteger nossos clientes mútuos, para que as credenciais afetadas possam ser revogadas do seu lado como uma salvaguarda adicional.
O que recomendamos que nossos clientes façam
1. Se o seu provedor não estiver na seção “Quem não foi afetado” acima e você ainda não tiver: gire as credenciais ESP conectadas à sua conta Stripo — revogue a chave antiga no seu provedor, gere uma nova e atualize-a em Stripo (Configurações do Projeto → Integrações). Para integrações baseadas em OAuth, revogue a autorização da Stripo no seu fornecedor e reconecte-se.
2. Reveja a sua atividade ESP/CRM desde o início de julho em diante — inscrições, alterações na lista de contatos e quaisquer campanhas, envios ou exportações que você não reconheça. A rotação de uma chave impede o uso futuro, mas não anula a atividade que já ocorreu.
3. Sua senha Stripo já foi reiniciada – configure uma nova no seu próximo login.
Fechando
Lamentamos sinceramente que este incidente tenha ocorrido. Contactamos diretamente os clientes afetados e permanecemos disponíveis para responder às perguntas de acompanhamento mediante solicitação. Contacto: [email protected].
Traduzido automaticamente da atualização oficial do incidente.
Saída parcial no trabalho do Serviço de Documentos (plugin)
Início 7 Gouere 2026 da 15:26 UTC · 1m
OutageMajor incident
Componentes afetados
Documents Service (plugin)
investigating
Pode haver problemas ao carregar, mudar ou remover imagens do cliente dentro do editor.
Hora (UTC): 2026-07-07T15:26:22
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Saída parcial no trabalho do Serviço de Criação de PDF
Início 1 Gouere 2026 da 03:53 UTC · 1m
OutageMajor incident
Componentes afetados
PDF Creation Service
investigating
Pode haver um problema relacionado à exportação de modelos de email como arquivos PDF do editor.
Hora (UTC): 2026-07-01T03:52:37
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Saída parcial no trabalho do serviço de testes
Início 18 Mezheven 2026 da 13:43 UTC · 1m
OutageMajor incident
Componentes afetados
Testing Service
investigating
Pode haver um problema relacionado ao envio de mensagens de teste para endereços de e-mail especificados e/ou relacionados a testes de modelos de e-mail com Email no Acid.
Hora (UTC): 2026-06-18T13:43:15
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Parcial Outage no trabalho da API pública Stripo
Início 28 Mae 2026 da 06:28 UTC · 1m
OutageMajor incident
Componentes afetados
Stripo Public API
investigating
Pode haver problemas relacionados ao uso de qualquer um dos métodos da API pública.
Hora (UTC): 2026-05-28T06:28:00
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Parcial Outage in work of Stripo Account Backend parte
Início 3 Mae 2026 da 07:18 UTC · 2m
OutageMajor incident
Componentes afetados
Stripo Account Backend part
investigating
Pode haver um problema com o acesso à conta do cliente.
Hora (UTC): 2026-05-03T07:18:04
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Saída parcial no trabalho do Serviço de Documentos
Início 28 Ebrel 2026 da 02:03 UTC · 2m
OutageMajor incident
Componentes afetados
Documents Service
investigating
Pode haver problemas ao carregar, mudar ou remover imagens do cliente dentro do editor.
Tempo (UTC) : 2026-04-28T02:02:57
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Parcial Outage in work of Stripo Account UI part
Início 26 Ebrel 2026 da 16:19 UTC · 1m
OutageMajor incident
Componentes afetados
Stripo Account UI part
investigating
Pode haver um problema relacionado à renderização de componentes de UI dentro da conta do cliente.
Hora (UTC): 2026-04-26T16:19:37
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Desempenho degradado no Plugin API Gateway afetando a inicialização do plugin
Início 22 Ebrel 2026 da 08:11 UTC · 19m
OutageCritical incident
Componentes afetados
API Gateway Service (plugin)
investigating
Atualmente estamos experimentando o aumento dos tempos de resposta no Plugin API Gateway, que está impactando a velocidade e capacidade de inicializar novos plugins.
identified
A questão foi identificada e está a ser implementada uma solução.
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Desempenho degradado no Plugin API Gateway afetando a inicialização do plugin
Início 21 Ebrel 2026 da 13:36 UTC · 21m
OutageCritical incident
Componentes afetados
API Gateway Service (plugin)
investigating
Atualmente estamos experimentando o aumento dos tempos de resposta no Plugin API Gateway, que está impactando a velocidade e capacidade de inicializar novos plugins.
monitoring
Foi implementada uma correção e estamos monitorando os resultados.
resolved
O problema com o aumento dos tempos de resposta no Plugin API Gateway foi resolvido, e a inicialização do plugin agora está funcionando normalmente.
Causa raiz:
Durante uma atualização programada da infraestrutura AWS para aplicar patches, que era esperado para prosseguir sem tempo de inatividade e, portanto, não foi comunicada com antecedência, uma configuração infeliz ocorreu, que já identificamos e fixamos. Alguns pods foram terminados antes de novos estavam totalmente prontos, levando a uma acumulação significativa de pedidos na fila. Em vez de ser processado gradualmente, um grande lote de pedidos em fila de espera foi tratado simultaneamente, o que esgotou as conexões de banco de dados disponíveis e causou atrasos no processamento de novos pedidos de entrada.
Estamos otimizando nossos procedimentos de implantação e dimensionamento para evitar situações semelhantes no futuro.
Traduzido automaticamente da atualização oficial do incidente.
Breve degradação do serviço devido à questão de rede AWS EKS
Início 8 Ebrel 2026 da 10:06 UTC · 0m
OutageMajor incident
resolved
Em 8 de abril entre 09:51 UTC e 09:54 UTC, nós experimentamos uma degradação de serviço curto afetando tanto o aplicativo Stripo e plugin.
O problema foi causado por uma avaria na pilha de rede AWS EKS (Amazon VPC CNI addon), que é gerida pela AWS e fora do nosso controlo directo. Durante este tempo, os usuários podem experimentar problemas de conectividade intermitente.
O incidente foi totalmente resolvido, e todos os serviços estão funcionando normalmente.
Traduzido automaticamente da atualização oficial do incidente.
Parcial Outage in work of Stripo Account Backend parte
Início 29 Meurzh 2026 da 07:10 UTC · 2m
OutageMajor incident
Componentes afetados
Stripo Account Backend part
investigating
Pode haver um problema com o acesso à conta do cliente.
Hora (UTC): 2026-03-29T07:10:04
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Parcial Outage in work of Stripo Account Backend parte
Início 17 Meurzh 2026 da 10:51 UTC · 1m
OutageMajor incident
Componentes afetados
Stripo Account Backend part
investigating
Pode haver um problema com o acesso à conta do cliente.
Tempo (UTC): 2026-03-17T10:51:04
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.
Saída parcial no trabalho do Serviço de Documentos
Início 26 Cʼhwevrer 2026 da 08:49 UTC · 1m
OutageMajor incident
Componentes afetados
Documents Service
investigating
Pode haver problemas ao carregar, mudar ou remover imagens do cliente dentro do editor.
Tempo (UTC) : 2026-02-26T08:48:57
resolved
Este incidente foi resolvido.
Traduzido automaticamente da atualização oficial do incidente.