Segurança

Segurança e privacidade na Campaign Analyzer

Levamos a proteção dos seus dados e dos seus clientes a sério. Abaixo estão os controles de segurança que aplicamos hoje na plataforma, com transparência sobre o que já fazemos e o que estamos construindo.

Última atualização: julho de 2026

Criptografia e proteção de dados

  • Todo o tráfego trafega sobre HTTPS/TLS. Conexões inseguras são redirecionadas para HTTPS e reforçadas por HSTS.
  • Credenciais de integração com as plataformas (tokens de acesso, chaves e segredos) são armazenadas cifradas com AES-256.
  • Cookies de sessão usam as flags HttpOnly, Secure e SameSite, com o conteúdo da sessão cifrado.

Controle de acesso

  • Cada novo cadastro exige verificação de e-mail e passa por aprovação manual antes de liberar o acesso.
  • O login é protegido contra ataques de força bruta, com bloqueio temporário após tentativas sucessivas.
  • Isolamento total entre contas: políticas de autorização garantem que cada cliente acesse apenas os próprios dados.
  • Senhas são armazenadas apenas como hash (bcrypt) — nunca em texto puro.

Privacidade e conformidade (LGPD/GDPR)

  • Dados pessoais usados em conversões (e-mail, telefone) são convertidos em hash irreversível (SHA-256) antes de qualquer envio às plataformas de anúncio.
  • O rastreamento respeita o estado de consentimento (consent) do visitante.
  • Coletamos apenas os dados necessários para a operação do serviço.

Infraestrutura e pagamentos

  • Hospedagem em provedor de nuvem gerenciado (Heroku, sobre a infraestrutura da AWS).
  • Pagamentos processados integralmente pela Stripe (certificada PCI-DSS Nível 1). Não armazenamos dados de cartão.
  • Webhooks recebidos são validados por assinatura criptográfica antes de serem processados.

Segurança da aplicação

  • Cabeçalhos de segurança HTTP aplicados (HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy).
  • Proteção contra CSRF em todos os formulários da aplicação.
  • Construído sobre o Laravel, framework moderno mantido em versão atualizada.

Em evolução

Recursos de segurança que estamos desenvolvendo, especialmente para atender times corporativos.

  • Autenticação em dois fatores (2FA).
  • Single Sign-On (SSO / SAML) para planos corporativos.

Encontrou um problema de segurança?

Agradecemos a divulgação responsável. Entre em contato e responderemos o mais rápido possível.

[email protected]