Provisium

Segurança de dados

Os controles que protegem a sua conta e os seus projetos — descritos como estão implementados hoje.

Versão 2026-08 · vigente desde

1. Criptografia

  • Todo tráfego entre navegador e plataforma usa HTTPS com certificado renovado automaticamente; conexões em texto claro são redirecionadas.
  • Senhas nunca são armazenadas de forma reversível: guardamos apenas o hash produzido por algoritmo de derivação lento com sal por usuário.
  • Tokens de verificação de e-mail e de redefinição de senha são gerados por fonte criptográfica e persistidos apenas como hash SHA-256 — nem a equipe da Provisium consegue reconstruir o token a partir do banco.
  • Chaves de integração ficam apenas no ambiente do servidor, nunca no repositório de código.

2. Autenticação e sessão

  • Sessões expiram por inatividade e têm teto absoluto de duração, mesmo com uso contínuo.
  • Troca ou redefinição de senha invalida imediatamente todas as sessões abertas daquele usuário.
  • Pedido de redefinição responde sempre da mesma forma, exista ou não o e-mail — evita descobrir quais e-mails têm conta.
  • Tentativas de login são limitadas por endereço IP e por identificador de e-mail, com espera progressiva.

3. Autorização e isolamento por conta

A separação entre contas é aplicada no servidor, não na interface. Toda leitura ou escrita de projeto, cenário, relatório e artefato é escopada pela conta autenticada; uma requisição direta à API com identificador de outra conta recebe erro de autorização, não os dados.

Assinatura ativa, funcionalidades do plano e cotas (número de projetos e de cenários) também são verificadas no servidor — a interface apenas reflete a decisão do backend.

4. Proteção contra abuso

Rotas sensíveis — autenticação, cadastro, cálculo, geração de relatório, verificação de e-mail e assistente — têm limites de requisição por conta ou por IP em janela deslizante. Ao exceder, a API responde 429 informando quando é possível tentar de novo.

5. Backup e continuidade

  • Cópia completa do banco de dados a cada 6 horas, com verificação de integridade.
  • Retenção local de 7 dias e cópia externa em armazenamento de objetos separado do servidor de aplicação.
  • A restauração é testada de forma automatizada — um backup só é considerado válido depois de ser efetivamente restaurado e verificado.
  • Nenhuma alteração de estrutura do banco vai a produção sem backup recente confirmado e caminho de reversão testado.

6. Registro e auditoria

Ações administrativas (alteração de plano, mudança de permissões, edição de configuração do motor) são registradas com autor, data e conteúdo da alteração. Erros retornados ao navegador trazem um identificador de requisição que permite localizar o evento no log interno sem expor detalhes de implementação, e-mails de outros usuários ou identificadores de outras contas.

7. Dados enviados ao assistente

O assistente recebe apenas indicadores calculados, alertas de auditoria, sensibilidades, metadados do cenário e o glossário. Não recebe credenciais, dados de pagamento, código-fonte nem dados de outras contas. Os números que ele cita vêm do motor de cálculo — o modelo não é autorizado a produzir valores próprios.

8. Divulgação responsável

Encontrou uma vulnerabilidade? Escreva para suporte@terravia.cloud com a descrição e os passos de reprodução. Pedimos que não acesse dados de terceiros, não degrade o serviço e nos dê prazo razoável para corrigir antes de qualquer divulgação pública. Confirmamos o recebimento em até 3 dias úteis.

9. Incidentes

Em caso de incidente de segurança com risco relevante aos titulares, comunicamos os usuários afetados e a Autoridade Nacional de Proteção de Dados nos prazos da LGPD, informando a natureza dos dados envolvidos, as medidas adotadas e as recomendações ao titular.