Segurança dos Dados

Esta página é mantida pela equipe do Stack33 para explicar, em linguagem simples, as práticas de segurança que aplicamos no serviço. Não substitui certificações formais.

Criptografia em repouso

Todo o banco de dados é armazenado com criptografia AES-256 em disco.

Chaves em cofre

Access tokens do Mercado Pago e credenciais de WhatsApp ficam em cofre de segredos, nunca em código.

Isolamento por conta

Cada administrador acessa apenas os próprios clientes graças a políticas de Row Level Security no banco.

Backups automáticos

Backups diários com retenção mínima de 7 dias e possibilidade de restauração pontual.

Auditoria de eventos

Registramos operações sensíveis (login, alteração de plano, envio de faturas) para investigação.

HTTPS em todo o tráfego

Tanto o painel quanto os webhooks e a API usam TLS 1.2+ obrigatoriamente.

Responsabilidade compartilhada. Nós cuidamos da infraestrutura e das políticas de acesso do Stack33; você é responsável por manter senhas fortes, revogar acessos de colaboradores que saírem e configurar corretamente suas integrações (Mercado Pago, Evolution).
Encontrou uma vulnerabilidade? Escreva para seguranca@stack33.com.br.