Política de privacidade

Última atualização: 17 de agosto de 2026

1. Dados da conta

Armazenamos o e-mail, o hash da senha gerenciado pelo sistema de autenticação e registros necessários para manter sessões seguras. A senha em texto nunca é gravada.

O segundo fator acrescenta o segredo TOTP e os códigos de recuperação, ambos cifrados no banco e nunca devolvidos por nenhuma consulta depois do registro. O e-mail é usado apenas como identificador de login e como rótulo da entrada no aplicativo autenticador; a plataforma não envia mensagens para ele.

2. Dados dos scans

A plataforma registra identificação do caso, perfil escolhido, retenção, declaração de autorização, estado da execução, eventos e achados enviados pelo coletor pareado. O upload remove o hostname, as conexões de rede, o conteúdo de documentos e credenciais, e substitui nomes de usuário por <user>. Os caminhos dos arquivos analisados são preservados, já que sem eles não é possível distinguir um artefato suspeito de um componente legítimo do sistema.

3. Finalidades

  • autenticar usuários e impedir acesso não autorizado;
  • criar, acompanhar e apresentar sessões forenses;
  • manter uma trilha de auditoria das ações sensíveis;
  • limitar abuso, diagnosticar falhas e proteger a aplicação.

4. Compartilhamento

A base não inclui compartilhamento público de relatórios. Toda consulta implementada filtra o recurso pelo proprietário autenticado. O provedor de PostgreSQL escolhido pelo operador pode processar dados estritamente para prestar esse serviço. A plataforma não envia e-mails e não integra provedores de mensagem.

5. Segurança

Tokens de verificação e códigos de coleta são armazenados de forma protegida, cookies de sessão são inacessíveis ao JavaScript e ações sensíveis verificam origem e autorização. Nenhum sistema elimina todos os riscos; mantenha dependências, banco e infraestrutura atualizados.

6. Retenção

Scans aceitam períodos de 7, 30 ou 90 dias. A implantação deve agendar a limpeza dos dados expirados. Registros técnicos mínimos podem ser mantidos quando necessários para segurança, auditoria ou obrigação legal.