Segurança da Informação
A equipe que cuida dos nossos sistemas trabalha com uma regra simples: dado que não precisa existir não é coletado.
Como protegemos
- Tráfego cifrado em todos os domínios do grupo, com certificados renovados automaticamente.
- Autenticação em duas etapas obrigatória para acessos administrativos.
- Privilégio mínimo: cada pessoa acessa apenas o que a função exige, com revisão periódica.
- Backups diários com cópia externa e teste de restauração.
- Atualização contínua de núcleo, temas e plugins, com revisão de código dos componentes próprios.
- Registro de acessos e monitoramento de tentativas de invasão.
Divulgação responsável de vulnerabilidades
Quem encontrar uma falha nos nossos sistemas pode relatar pelo formulário de contato com o assunto de segurança. Pedimos descrição técnica, passos de reprodução e tempo para correção antes da publicação. Confirmamos o recebimento em até dois dias úteis e mantemos contato durante a correção.
Não acionamos judicialmente pesquisadores que ajam de boa-fé, sem exfiltrar dados de terceiros, sem degradar serviço e sem exigir pagamento em troca do silêncio.
Incidentes
Em caso de incidente com dados pessoais, comunicamos a Autoridade Nacional de Proteção de Dados e os titulares afetados em prazo razoável, com descrição do ocorrido, dos dados envolvidos e das medidas adotadas.
Ultima atualizacao: setembro de 2026