Segurança da informação

Última atualização: 11 de agosto de 2026

Resumo das práticas adotadas para proteger os dados tratados na plataforma e do canal para relatar problemas de segurança.

Controle de acesso

  • Cada empresa só enxerga os próprios dados: o isolamento é aplicado no banco de dados.
  • Permissões por cargo e exceções por membro, definidas pelo gestor.
  • Acesso por unidade: o membro só vê as unidades autorizadas.
  • Portal do tutor limitado aos pets e documentos do próprio tutor.

Proteção dos dados

  • Tráfego criptografado (HTTPS) e senhas armazenadas com hash.
  • Arquivos servidos por links temporários, sem endereços públicos permanentes.
  • Fotos do portal do tutor apagadas automaticamente após 7 dias.
  • Verificação de senhas vazadas no cadastro e na troca de senha.

Prevenção a abuso

  • Verificação anti-robô (Cloudflare Turnstile) nos formulários públicos.
  • Limite de tentativas por endereço IP em login, cadastro e convites.
  • Cabeçalhos de segurança no navegador e cache privado em páginas com sessão.

Monitoramento e auditoria

Ações sensíveis — recebimentos, alterações de permissão, exportação de dados e exclusão de contas — ficam registradas no histórico de auditoria da empresa, com autor, data e detalhes.

Relato de vulnerabilidades

Encontrou uma falha? Escreva para [e-mail de segurança] com a descrição e os passos para reproduzir. Pedimos que não explore a falha além do necessário e que não divulgue publicamente antes da correção. Retornamos em até [prazo de resposta] dias úteis.

© 2026 PataGestão.