Seguridad documentada

Controles claros para relaciones digitales fiables.

Esta central reúne únicamente protecciones implantadas e información publicada en el proyecto actual. No se declaran certificaciones, auditorías externas ni niveles de cumplimiento sin un registro validado.

Controles implantados

Protecciones aplicadas al sitio y a la administración.

Los controles siguientes se pueden verificar en el código y en las pruebas automatizadas del proyecto.

01

Transporte y navegador

HTTPS con HSTS, política de contenido, bloqueo de marcos, protección de tipo de contenido y políticas restrictivas de permisos.

02

Solicitudes públicas

Los formularios y la recopilación de audiencia rechazan solicitudes sin origen válido o procedentes de otro dominio.

03

Área administrativa

El acceso utiliza identidad autenticada y permisos separados por módulo y tipo de operación.

04

Datos y auditoría

Las acciones administrativas relevantes se registran, las eliminaciones sensibles requieren confirmación reforzada y se usa eliminación lógica cuando está prevista.

05

Métricas con consentimiento

La recopilación propia depende del consentimiento y no almacena direcciones IP, textos escritos ni contenido de formularios.

06

Validación continua

La compilación comprueba rutas, migraciones, origen de solicitudes, cabeceras de seguridad, metadatos y comportamiento de errores.

Límites de esta declaración

Esta página no sustituye un informe de auditoría independiente ni atribuye controles que aún no se hayan demostrado.

Comunicación de vulnerabilidades

Un canal responsable para informar de fallos.

Los informes de buena fe deben permitir reproducir el problema de forma segura sin exponer datos personales, interrumpir servicios ni ampliar el impacto identificado.

01

Describa

Indique la ruta afectada, el comportamiento observado, el posible impacto y los pasos mínimos de reproducción.

02

Proteja

No incluya credenciales, currículums, contactos, datos personales ni información obtenida de terceros.

03

Envíe

Use Hablar con el equipo, seleccione Cloud, DevOps y Seguridad y después Seguridad y cumplimiento.

04

Espere la clasificación

El registro será revisado y dirigido internamente. Esta versión no garantiza un plazo público de respuesta.

Investigación de buena fe

  • No interrumpir, degradar ni sobrecargar el servicio.
  • No acceder, modificar, copiar ni eliminar datos de otras personas.
  • No realizar ingeniería social, phishing ni intentos contra terceros.
  • Interrumpir la prueba al identificar riesgo de exposición o impacto operativo.
Informar de una vulnerabilidad
Materiales de homologación

Documentos organizados para evaluación.

El conjunto siguiente centraliza información institucional, políticas públicas y evidencias operativas disponibles en el proyecto actual.

01

Información institucional

Razón social, CNPJ, dirección, estructura y responsables publicados.

Abrir material
02

Privacidad y cookies

Finalidades, bases de tratamiento, retención, derechos y canales relacionados con datos personales.

Abrir material
03

Accesibilidad

Recursos de navegación, contraste, idioma y ajuste de texto disponibles en el sitio.

Abrir material
04

Condiciones de uso

Condiciones aplicables a las páginas, contenidos y funcionalidades públicas.

Abrir material
05

Credenciales publicadas

Liderazgo y perfiles disponibles bajo criterios explícitos de validación.

Abrir material
06

Política de seguridad

Controles implantados, límites de la declaración y proceso de vulnerabilidades.

Abrir material
Situación documental

Publicación sin atribuciones no comprobadas.

Los socios, certificaciones y evidencias externas permanecerán fuera de los materiales hasta la aprobación de sus registros.