1. Nossos princípios de segurança
- Processar onde for mais seguro: sempre que tecnicamente possível, a operação acontece no seu navegador e o arquivo não sai do dispositivo.
- Retenção zero: o que precisa ir ao servidor é apagado automaticamente em até 60 minutos.
- Mínimo necessário: coletamos apenas os dados indispensáveis para operar contas, assinaturas e limites de uso.
- Transparência: cada ferramenta informa se o processamento é local ou remoto.
2. Proteção dos arquivos
- Transmissão sempre por conexão criptografada HTTPS/TLS.
- Arquivos processados no navegador não são enviados a servidores nem a terceiros.
- Arquivos processados remotamente são usados apenas para a tarefa solicitada e excluídos automaticamente.
- Não lemos, indexamos, treinamos modelos nem comercializamos o conteúdo dos documentos.
Recomendamos manter sempre uma cópia do arquivo original: após o processamento, não é possível recuperar documentos apagados.
3. Proteção da conta
- Autenticação gerenciada por provedor especializado, com senhas armazenadas apenas em formato criptografado (hash).
- Login com Google disponível, dispensando o uso de mais uma senha.
- Sessões com tokens de acesso de curta duração e renovação automática.
- Regras de acesso por linha no banco de dados: cada usuário só consegue ler os próprios registros de conta, assinatura e uso.
4. Segurança dos pagamentos
Não recebemos, processamos nem armazenamos números de cartão. Todo o checkout é conduzido pelo nosso revendedor autorizado (Merchant of Record), que é responsável pela cobrança e pela conformidade com os padrões do setor de cartões. Nosso sistema recebe apenas eventos assinados digitalmente com o status da assinatura.
5. Infraestrutura e operação
- Hospedagem em provedores de nuvem com ambientes segregados entre pré-visualização e produção.
- Segredos e chaves de integração armazenados em cofre de variáveis de ambiente, nunca no código do site.
- Registro de erros e monitoramento de falhas da aplicação.
- Atualização periódica de dependências e revisão das permissões do banco de dados.
6. Resposta a incidentes
Em caso de incidente de segurança com risco relevante aos titulares, adotamos contenção imediata, investigação da causa e comunicação aos usuários afetados e à ANPD, conforme o art. 48 da LGPD. Nenhum sistema é totalmente imune a falhas; trabalhamos para reduzir a probabilidade e o impacto.
7. Reportar uma vulnerabilidade
Se você encontrou uma falha de segurança, envie a descrição, o passo a passo para reproduzir e o impacto estimado pelo formulário de suporte da plataforma.
- Confirmamos o recebimento em até 5 dias úteis.
- Pedimos que não divulgue publicamente a falha antes da correção.
- Não execute testes que degradem o serviço, acessem dados de terceiros ou envolvam engenharia social.
Agradecemos publicamente quem reporta de forma responsável, quando autorizado.
8. Boas práticas do seu lado
- Use uma senha exclusiva e forte — nosso Gerador de Senha ajuda nisso.
- Não compartilhe sua conta nem links de download de arquivos sensíveis.
- Mantenha o navegador atualizado e evite redes públicas ao tratar documentos confidenciais.
- Confira sempre o endereço do site antes de enviar documentos.