Portal Lunax

Segurança da Informação

Um resumo honesto das medidas técnicas e organizacionais que aplicamos para proteger seus arquivos, sua conta e seus pagamentos.

Portal Lunax — operado por CEC Corp. Última atualização: 11 de agosto de 2026.

1. Nossos princípios de segurança

  • Processar onde for mais seguro: sempre que tecnicamente possível, a operação acontece no seu navegador e o arquivo não sai do dispositivo.
  • Retenção zero: o que precisa ir ao servidor é apagado automaticamente em até 60 minutos.
  • Mínimo necessário: coletamos apenas os dados indispensáveis para operar contas, assinaturas e limites de uso.
  • Transparência: cada ferramenta informa se o processamento é local ou remoto.

2. Proteção dos arquivos

  • Transmissão sempre por conexão criptografada HTTPS/TLS.
  • Arquivos processados no navegador não são enviados a servidores nem a terceiros.
  • Arquivos processados remotamente são usados apenas para a tarefa solicitada e excluídos automaticamente.
  • Não lemos, indexamos, treinamos modelos nem comercializamos o conteúdo dos documentos.

Recomendamos manter sempre uma cópia do arquivo original: após o processamento, não é possível recuperar documentos apagados.

3. Proteção da conta

  • Autenticação gerenciada por provedor especializado, com senhas armazenadas apenas em formato criptografado (hash).
  • Login com Google disponível, dispensando o uso de mais uma senha.
  • Sessões com tokens de acesso de curta duração e renovação automática.
  • Regras de acesso por linha no banco de dados: cada usuário só consegue ler os próprios registros de conta, assinatura e uso.

4. Segurança dos pagamentos

Não recebemos, processamos nem armazenamos números de cartão. Todo o checkout é conduzido pelo nosso revendedor autorizado (Merchant of Record), que é responsável pela cobrança e pela conformidade com os padrões do setor de cartões. Nosso sistema recebe apenas eventos assinados digitalmente com o status da assinatura.

5. Infraestrutura e operação

  • Hospedagem em provedores de nuvem com ambientes segregados entre pré-visualização e produção.
  • Segredos e chaves de integração armazenados em cofre de variáveis de ambiente, nunca no código do site.
  • Registro de erros e monitoramento de falhas da aplicação.
  • Atualização periódica de dependências e revisão das permissões do banco de dados.

6. Resposta a incidentes

Em caso de incidente de segurança com risco relevante aos titulares, adotamos contenção imediata, investigação da causa e comunicação aos usuários afetados e à ANPD, conforme o art. 48 da LGPD. Nenhum sistema é totalmente imune a falhas; trabalhamos para reduzir a probabilidade e o impacto.

7. Reportar uma vulnerabilidade

Se você encontrou uma falha de segurança, envie a descrição, o passo a passo para reproduzir e o impacto estimado pelo formulário de suporte da plataforma.

  • Confirmamos o recebimento em até 5 dias úteis.
  • Pedimos que não divulgue publicamente a falha antes da correção.
  • Não execute testes que degradem o serviço, acessem dados de terceiros ou envolvam engenharia social.

Agradecemos publicamente quem reporta de forma responsável, quando autorizado.

8. Boas práticas do seu lado

  • Use uma senha exclusiva e forte — nosso Gerador de Senha ajuda nisso.
  • Não compartilhe sua conta nem links de download de arquivos sensíveis.
  • Mantenha o navegador atualizado e evite redes públicas ao tratar documentos confidenciais.
  • Confira sempre o endereço do site antes de enviar documentos.
Dúvidas sobre segurança? Use o formulário de suporte da plataforma. Veja também a Política de Privacidade e os Termos de Uso.