Renave Entrar

Segurança

Seguimos práticas de segurança alinhadas aos princípios da ISO/IEC 27001, incluindo controle de acesso, criptografia de dados sensíveis e trilha de auditoria completa.

O que cada uma dessas práticas significa, em termos simples e honestos:

Controle de acesso

Cada pessoa entra com um papel — administrador, suporte, lojista ou operador —, e cada papel só enxerga e executa as ações que lhe cabem. Uma revenda pode solicitar cadastro pela página pública, mas nenhuma solicitação vira conta sozinha: toda solicitação é analisada e aprovada por uma pessoa autorizada, e fica registrado quem aprovou.

Criptografia de dados sensíveis

Segredos — como os certificados digitais das lojas e as chaves de API de serviços externos — nunca ficam em texto puro no banco. Eles são guardados cifrados, com uma chave de custódia que vive fora do banco, e só são decifrados no instante exato em que são usados.

Trilha de auditoria completa

Toda ação sensível — criar ou alterar uma conta, trocar uma credencial, revelar um segredo sob permissão — registra quem fez, quando, e o quê. O registro guarda o nome do dado alterado, nunca o segredo em si.

Esta página descreve como as práticas do sistema se alinham aos princípios da norma ISO/IEC 27001.