Política de Segurança da Informação
Publicado em 22/07/2026 07:12
1. Objetivo
Esta Política estabelece medidas mínimas de proteção para contas, dados, integrações, infraestrutura e uso da plataforma.
2. Responsabilidade compartilhada
A plataforma protege sua aplicação e infraestrutura sob controle direto. Cada cliente deve proteger usuários, senhas, dispositivos, APIs, números de WhatsApp, contas Meta, domínios e redes utilizados para acesso.
3. Credenciais
Senhas devem ser fortes e individuais. Chaves de API, tokens e segredos não devem ser enviados em mensagens públicas, incluídos em código aberto ou compartilhados com pessoas não autorizadas.
4. Controle de acesso
Devem ser concedidas apenas as permissões necessárias. Acessos de colaboradores desligados ou que mudaram de função devem ser revogados imediatamente.
5. Integrações e API
Chaves devem possuir escopos mínimos, restrição de IP quando possível, prazo de validade e rotação periódica. Webhooks devem usar HTTPS e validação de assinatura.
6. Arquivos e mídia
Arquivos enviados são validados por tipo e tamanho. Imagens armazenadas pelo portal podem ser convertidas para WebP para reduzir espaço e melhorar desempenho, preservando controles de acesso aplicáveis.
7. Logs e monitoramento
A plataforma registra eventos técnicos, autenticação, chamadas de API, tarefas agendadas e falhas para auditoria, diagnóstico e prevenção de abuso.
8. Atualizações e cópias
O responsável pela hospedagem deve manter PHP, banco, servidor, certificados e dependências atualizados, configurar backups testados e proteger os arquivos de configuração.
9. Incidentes
Suspeitas de invasão, vazamento, perda de credencial ou comportamento anormal devem ser comunicadas imediatamente. A plataforma poderá revogar sessões, chaves ou integrações para reduzir riscos.
10. Proibições
São proibidas tentativas de burlar autenticação, explorar falhas, varrer portas, extrair dados sem autorização, instalar código malicioso ou prejudicar a disponibilidade do serviço.
11. Continuidade
O Super Admin deve acompanhar o painel de saúde, espaço em disco, CPU, memória, banco de dados e execução dos crons, agindo antes que os limites prejudiquem o serviço.
12. Revisão
Esta política será revisada conforme mudanças técnicas, legais ou de risco. Nova versão poderá exigir aceite obrigatório.