Segurança de dados
Os controles que protegem a sua conta e os seus projetos — descritos como estão implementados hoje.
1. Criptografia
- Todo tráfego entre navegador e plataforma usa HTTPS com certificado renovado automaticamente; conexões em texto claro são redirecionadas.
- Senhas nunca são armazenadas de forma reversível: guardamos apenas o hash produzido por algoritmo de derivação lento com sal por usuário.
- Tokens de verificação de e-mail e de redefinição de senha são gerados por fonte criptográfica e persistidos apenas como hash SHA-256 — nem a equipe da Provisium consegue reconstruir o token a partir do banco.
- Chaves de integração ficam apenas no ambiente do servidor, nunca no repositório de código.
2. Autenticação e sessão
- Sessões expiram por inatividade e têm teto absoluto de duração, mesmo com uso contínuo.
- Troca ou redefinição de senha invalida imediatamente todas as sessões abertas daquele usuário.
- Pedido de redefinição responde sempre da mesma forma, exista ou não o e-mail — evita descobrir quais e-mails têm conta.
- Tentativas de login são limitadas por endereço IP e por identificador de e-mail, com espera progressiva.
3. Autorização e isolamento por conta
A separação entre contas é aplicada no servidor, não na interface. Toda leitura ou escrita de projeto, cenário, relatório e artefato é escopada pela conta autenticada; uma requisição direta à API com identificador de outra conta recebe erro de autorização, não os dados.
Assinatura ativa, funcionalidades do plano e cotas (número de projetos e de cenários) também são verificadas no servidor — a interface apenas reflete a decisão do backend.
4. Proteção contra abuso
Rotas sensíveis — autenticação, cadastro, cálculo, geração de relatório, verificação de e-mail e assistente — têm limites de requisição por conta ou por IP em janela deslizante. Ao exceder, a API responde 429 informando quando é possível tentar de novo.
5. Backup e continuidade
- Cópia completa do banco de dados a cada 6 horas, com verificação de integridade.
- Retenção local de 7 dias e cópia externa em armazenamento de objetos separado do servidor de aplicação.
- A restauração é testada de forma automatizada — um backup só é considerado válido depois de ser efetivamente restaurado e verificado.
- Nenhuma alteração de estrutura do banco vai a produção sem backup recente confirmado e caminho de reversão testado.
6. Registro e auditoria
Ações administrativas (alteração de plano, mudança de permissões, edição de configuração do motor) são registradas com autor, data e conteúdo da alteração. Erros retornados ao navegador trazem um identificador de requisição que permite localizar o evento no log interno sem expor detalhes de implementação, e-mails de outros usuários ou identificadores de outras contas.
7. Dados enviados ao assistente
O assistente recebe apenas indicadores calculados, alertas de auditoria, sensibilidades, metadados do cenário e o glossário. Não recebe credenciais, dados de pagamento, código-fonte nem dados de outras contas. Os números que ele cita vêm do motor de cálculo — o modelo não é autorizado a produzir valores próprios.
8. Divulgação responsável
Encontrou uma vulnerabilidade? Escreva para suporte@terravia.cloud com a descrição e os passos de reprodução. Pedimos que não acesse dados de terceiros, não degrade o serviço e nos dê prazo razoável para corrigir antes de qualquer divulgação pública. Confirmamos o recebimento em até 3 dias úteis.
9. Incidentes
Em caso de incidente de segurança com risco relevante aos titulares, comunicamos os usuários afetados e a Autoridade Nacional de Proteção de Dados nos prazos da LGPD, informando a natureza dos dados envolvidos, as medidas adotadas e as recomendações ao titular.