Pular para o conteudo
Empresa

Segurança da Informação

A equipe que cuida dos nossos sistemas trabalha com uma regra simples: dado que não precisa existir não é coletado.

Como protegemos

  • Tráfego cifrado em todos os domínios do grupo, com certificados renovados automaticamente.
  • Autenticação em duas etapas obrigatória para acessos administrativos.
  • Privilégio mínimo: cada pessoa acessa apenas o que a função exige, com revisão periódica.
  • Backups diários com cópia externa e teste de restauração.
  • Atualização contínua de núcleo, temas e plugins, com revisão de código dos componentes próprios.
  • Registro de acessos e monitoramento de tentativas de invasão.

Divulgação responsável de vulnerabilidades

Quem encontrar uma falha nos nossos sistemas pode relatar pelo formulário de contato com o assunto de segurança. Pedimos descrição técnica, passos de reprodução e tempo para correção antes da publicação. Confirmamos o recebimento em até dois dias úteis e mantemos contato durante a correção.

Não acionamos judicialmente pesquisadores que ajam de boa-fé, sem exfiltrar dados de terceiros, sem degradar serviço e sem exigir pagamento em troca do silêncio.

Incidentes

Em caso de incidente com dados pessoais, comunicamos a Autoridade Nacional de Proteção de Dados e os titulares afetados em prazo razoável, com descrição do ocorrido, dos dados envolvidos e das medidas adotadas.

Ultima atualizacao: setembro de 2026