Segurança dos Dados
Esta página é mantida pela equipe do Stack33 para explicar, em linguagem simples, as práticas de segurança que aplicamos no serviço. Não substitui certificações formais.
Criptografia em repouso
Todo o banco de dados é armazenado com criptografia AES-256 em disco.
Chaves em cofre
Access tokens do Mercado Pago e credenciais de WhatsApp ficam em cofre de segredos, nunca em código.
Isolamento por conta
Cada administrador acessa apenas os próprios clientes graças a políticas de Row Level Security no banco.
Backups automáticos
Backups diários com retenção mínima de 7 dias e possibilidade de restauração pontual.
Auditoria de eventos
Registramos operações sensíveis (login, alteração de plano, envio de faturas) para investigação.
HTTPS em todo o tráfego
Tanto o painel quanto os webhooks e a API usam TLS 1.2+ obrigatoriamente.
Responsabilidade compartilhada. Nós cuidamos da infraestrutura e das políticas de acesso do Stack33; você é responsável por manter senhas fortes, revogar acessos de colaboradores que saírem e configurar corretamente suas integrações (Mercado Pago, Evolution).
Encontrou uma vulnerabilidade? Escreva para seguranca@stack33.com.br.