Segurança documentada

Controles claros para relações digitais confiáveis.

Esta central reúne somente proteções implementadas e informações publicadas no projeto atual. Certificações, auditorias externas ou níveis de conformidade não são declarados sem registro validado.

Controles implementados

Proteções aplicadas ao site e à administração.

Os controles abaixo são verificáveis no código e nos testes automatizados do projeto.

01

Transporte e navegador

HTTPS com HSTS, política de conteúdo, bloqueio de enquadramento, proteção contra interpretação incorreta de conteúdo e políticas restritivas de permissões.

02

Solicitações públicas

Envios de formulários e coleta de audiência recusam solicitações sem origem válida ou provenientes de outro domínio.

03

Área administrativa

O acesso usa identidade autenticada e permissões separadas por módulo e tipo de operação.

04

Dados e auditoria

Ações administrativas relevantes são registradas, exclusões sensíveis usam confirmação reforçada e registros operacionais usam exclusão lógica quando prevista.

05

Métricas com consentimento

A coleta própria depende de consentimento e não armazena endereço IP, textos digitados ou conteúdo de formulários.

06

Validação contínua

A compilação verifica rotas, migrações, origem das solicitações, cabeçalhos de segurança, metadados e comportamento de erro.

Limites desta declaração

Esta página não substitui um relatório de auditoria independente e não atribui controles que ainda não foram comprovados.

Comunicação de vulnerabilidades

Um canal responsável para relatar falhas.

Relatos de boa-fé devem permitir a reprodução segura do problema sem expor dados pessoais, interromper serviços ou ampliar o impacto identificado.

01

Descreva

Informe a rota afetada, o comportamento observado, o impacto possível e as etapas mínimas de reprodução.

02

Proteja

Não inclua credenciais, currículos, contatos, dados pessoais ou informações obtidas de terceiros.

03

Encaminhe

Use o fluxo Fale com o time, selecione Cloud, DevOps e Segurança e escolha Segurança e conformidade.

04

Aguarde a triagem

O registro será analisado e direcionado internamente. Não existe prazo público de resposta garantido nesta versão.

Pesquisa de boa-fé

  • Não interromper, degradar ou sobrecarregar o serviço.
  • Não acessar, modificar, copiar ou excluir dados de outras pessoas.
  • Não realizar engenharia social, phishing ou tentativas contra terceiros.
  • Interromper o teste ao identificar risco de exposição ou impacto operacional.
Relatar vulnerabilidade
Materiais de homologação

Documentos organizados para avaliação.

O conjunto abaixo concentra informações institucionais, políticas públicas e evidências de operação disponíveis no projeto atual.

01

Informações institucionais

Razão social, CNPJ, endereço, estrutura e responsáveis publicados.

Abrir material
02

Privacidade e cookies

Finalidades, bases de tratamento, retenção, direitos e canais relacionados a dados pessoais.

Abrir material
03

Acessibilidade

Recursos de navegação, contraste, idioma e ajuste de texto disponíveis no site.

Abrir material
04

Termos de uso

Condições aplicáveis ao uso das páginas, conteúdos e funcionalidades públicas.

Abrir material
05

Credenciais publicadas

Lideranças e perfis disponíveis sob critérios explícitos de validação.

Abrir material
06

Política de segurança

Controles implementados, limites da declaração e procedimento de vulnerabilidades.

Abrir material
Situação documental

Publicação sem atribuições não comprovadas.

Parceiros, certificações e evidências externas continuarão fora dos materiais até a aprovação dos respectivos registros.