Criptografia de ponta a ponta
Todo o tráfego usa HTTPS/TLS com HSTS. Os endereços internos da plataforma são tokens criptografados (AES-256-GCM) e expiram — nenhum identificador fica exposto na URL.
A plataforma foi construída seguindo a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e boas práticas de segurança da informação. Estas são as proteções ativas hoje.
Todo o tráfego usa HTTPS/TLS com HSTS. Os endereços internos da plataforma são tokens criptografados (AES-256-GCM) e expiram — nenhum identificador fica exposto na URL.
Cada núcleo é um ambiente separado. Regras de segurança no próprio banco de dados (Row Level Security) garantem que um lojista veja apenas o que lhe cabe e que arquitetos nunca vejam dados financeiros.
Contas só são criadas por convites pessoais, criptografados, com prazo de validade e limite de uso. Senhas seguem política mínima e ficam armazenadas apenas como hash.
Tentativas de login, cadastros e convites têm limite de frequência. Cabeçalhos de segurança bloqueiam incorporação em outros sites, farejamento de conteúdo e acesso a recursos do dispositivo.
Vendas, cancelamentos, convites e alterações de acesso ficam registrados em trilha de auditoria. Nenhuma venda é apagada: cancelamentos exigem motivo.
Coletamos apenas o necessário para operar as campanhas. Você pode pedir acesso, correção, portabilidade ou exclusão dos seus dados pelo botão de suporte ou pelo e-mail de contato.