OONSVoltar ao inícioDados criptografados de ponta a ponta do fluxo
Seus leads, contratos e sites são informações comerciais críticas. Aqui você vê exatamente como protegemos cada camada.
Criptografia em trânsito
Todo o tráfego entre você, a plataforma e nossos serviços usa HTTPS com TLS 1.3, HSTS ativo e redirecionamento forçado. Nenhum dado sai do navegador em texto claro.
Criptografia em repouso
O banco de dados e os arquivos enviados (logos e fotos dos sites) ficam armazenados com criptografia AES-256 gerenciada pela infraestrutura, incluindo backups.
Credenciais isoladas
Chaves de integrações e tokens ficam em um cofre de segredos do lado do servidor. Nunca são enviados ao navegador, nem gravados em tabelas de aplicação.
Isolamento por conta
Regras de segurança em nível de linha no banco garantem que cada conta leia e escreva apenas os próprios leads, clientes, contratos e sites.
Mascaramento por padrão
E-mails, telefones e endereços de leads e clientes aparecem mascarados no painel. O valor completo só é exibido quando você solicita explicitamente.
Auditoria de acessos
Cada exibição de um campo sensível gera um registro com data, recurso, campo e origem da requisição. A trilha fica disponível em Configurações.
Boas práticas aplicadas
- Autenticação com verificação de e-mail e fluxo próprio de redefinição de senha.
- Senhas nunca são armazenadas pela aplicação — apenas hashes gerenciados pelo provedor de autenticação.
- Operações sensíveis rodam somente no servidor, com validação de esquema em toda entrada.
- Endpoints públicos verificam assinatura antes de processar qualquer dado externo.
- Proteção contra requisições cross-site em todas as chamadas de servidor.
- Registros de atividade e de crédito imutáveis, sem permissão de alteração ou exclusão.
Encontrou uma vulnerabilidade?
Relate de forma responsável e responderemos com prioridade. Não publique detalhes antes da correção.
Reportar com segurança