Segurança da plataforma

Dados criptografados de ponta a ponta do fluxo

Seus leads, contratos e sites são informações comerciais críticas. Aqui você vê exatamente como protegemos cada camada.

Última atualização: 2 de setembro de 2026suporte@oons.com.br

Criptografia em trânsito

Todo o tráfego entre você, a plataforma e nossos serviços usa HTTPS com TLS 1.3, HSTS ativo e redirecionamento forçado. Nenhum dado sai do navegador em texto claro.

Criptografia em repouso

O banco de dados e os arquivos enviados (logos e fotos dos sites) ficam armazenados com criptografia AES-256 gerenciada pela infraestrutura, incluindo backups.

Credenciais isoladas

Chaves de integrações e tokens ficam em um cofre de segredos do lado do servidor. Nunca são enviados ao navegador, nem gravados em tabelas de aplicação.

Isolamento por conta

Regras de segurança em nível de linha no banco garantem que cada conta leia e escreva apenas os próprios leads, clientes, contratos e sites.

Mascaramento por padrão

E-mails, telefones e endereços de leads e clientes aparecem mascarados no painel. O valor completo só é exibido quando você solicita explicitamente.

Auditoria de acessos

Cada exibição de um campo sensível gera um registro com data, recurso, campo e origem da requisição. A trilha fica disponível em Configurações.

Boas práticas aplicadas

  • Autenticação com verificação de e-mail e fluxo próprio de redefinição de senha.
  • Senhas nunca são armazenadas pela aplicação — apenas hashes gerenciados pelo provedor de autenticação.
  • Operações sensíveis rodam somente no servidor, com validação de esquema em toda entrada.
  • Endpoints públicos verificam assinatura antes de processar qualquer dado externo.
  • Proteção contra requisições cross-site em todas as chamadas de servidor.
  • Registros de atividade e de crédito imutáveis, sem permissão de alteração ou exclusão.

Encontrou uma vulnerabilidade?

Relate de forma responsável e responderemos com prioridade. Não publique detalhes antes da correção.

Reportar com segurança