Segurança da informação
Última atualização: 11 de agosto de 2026
Resumo das práticas adotadas para proteger os dados tratados na plataforma e do canal para relatar problemas de segurança.
Controle de acesso
- Cada empresa só enxerga os próprios dados: o isolamento é aplicado no banco de dados.
- Permissões por cargo e exceções por membro, definidas pelo gestor.
- Acesso por unidade: o membro só vê as unidades autorizadas.
- Portal do tutor limitado aos pets e documentos do próprio tutor.
Proteção dos dados
- Tráfego criptografado (HTTPS) e senhas armazenadas com hash.
- Arquivos servidos por links temporários, sem endereços públicos permanentes.
- Fotos do portal do tutor apagadas automaticamente após 7 dias.
- Verificação de senhas vazadas no cadastro e na troca de senha.
Prevenção a abuso
- Verificação anti-robô (Cloudflare Turnstile) nos formulários públicos.
- Limite de tentativas por endereço IP em login, cadastro e convites.
- Cabeçalhos de segurança no navegador e cache privado em páginas com sessão.
Monitoramento e auditoria
Ações sensíveis — recebimentos, alterações de permissão, exportação de dados e exclusão de contas — ficam registradas no histórico de auditoria da empresa, com autor, data e detalhes.
Relato de vulnerabilidades
Encontrou uma falha? Escreva para [e-mail de segurança] com a descrição e os passos para reproduzir. Pedimos que não explore a falha além do necessário e que não divulgue publicamente antes da correção. Retornamos em até [prazo de resposta] dias úteis.
© 2026 PataGestão.