Não utilizamos selos, certificações ou logotipos de terceiros que não tenham sido efetivamente obtidos — as informações abaixo descrevem práticas reais adotadas na plataforma.
Autenticação e sessão
Senhas armazenadas com hash (bcrypt), nunca em texto plano;
Sessão via cookie httpOnly assinado, com expiração;
Bloqueio temporário de login após tentativas excessivas malsucedidas;
Login com Google disponível como alternativa (OAuth 2.0), quando configurado.
Painel administrativo
Acesso restrito a contas com papel de administrador;
Toda ação administrativa relevante é registrada (log de auditoria interno);
Credenciais de integrações de parceiros nunca ficam expostas no frontend.
Dados e integrações
Nenhuma chave de API, token ou segredo de integração é armazenado no código-fonte;
Variáveis sensíveis vivem apenas no ambiente seguro do servidor;
Dados de afiliados e comissões usam apenas identificadores públicos — nunca credenciais.
Encontrou uma vulnerabilidade ou problema de segurança? Avise através da nossa página de Contato.
Identificação da empresa
Razão social ainda não configurado(a) pelo administrador. — CNPJ 47.237.081/0001-01.