Skip to content
Apps Preços Entrar Comece grátis
  • English
  • Español
  • Français
  • Deutsch
  • Português
  • Italiano
  • Nederlands
  • 日本語
  • 简体中文
  • العربية
  • Русский
  • Türkçe
  • Polski
  • 한국어
  • Bahasa Indonesia
  • Tiếng Việt
  • हिन्दी

Segurança

Última atualização: 28 de janeiro de 2026

Esta tradução é oferecida por conveniência. A versão em inglês é a que tem validade legal.

Nossa abordagem

Segurança não é um recurso. É a base de tudo. Projetamos o Simplest1 com a segurança como princípio central, não como algo pensado depois.

Isolamento de dados

Os dados de cada cliente ficam em seu próprio banco de dados SQLite isolado. Essa arquitetura significa que:

  • Nenhum vazamento de dados entre clientes é possível no nível do banco de dados.
  • Uma vulnerabilidade em um cliente não pode expor os dados de outro.
  • Seus dados podem ser exportados ou excluídos por completo, de forma independente.

Criptografia

  • Em trânsito: todas as conexões usam TLS 1.3.
  • Em repouso: as cópias de backup ficam no Cloudflare R2, que criptografa os objetos armazenados.
  • Senhas: usamos links de acesso, então não há senhas para serem roubadas ou vazadas.

Autenticação

Usamos autenticação sem senha, com links de acesso enviados por e-mail:

  • Nenhuma senha para lembrar, reutilizar ou ter roubada.
  • Os links de acesso expiram após 15 minutos.
  • Cada link só pode ser usado uma vez.
  • As sessões do painel duram 30 dias e terminam quando você sai; "Sair de todos os dispositivos" encerra todas de uma vez. As sessões de administração da plataforma duram 24 horas.

Infraestrutura

  • Hospedado em infraestrutura de nuvem reforçada.
  • Correções e atualizações de segurança regulares.
  • Proteção contra DDoS ativada.
  • Regras de firewall que restringem acessos desnecessários.

Segurança da aplicação

  • Proteção contra CSRF: todos os formulários são protegidos com tokens.
  • Prevenção de XSS: toda a saída é escapada por padrão.
  • Injeção de SQL: consultas parametrizadas em todo o código.
  • Cabeçalhos de segurança: HSTS, X-Frame-Options, nosniff e políticas de referrer e de permissões.
  • Limite de requisições: proteção contra ataques de força bruta.

Backups

  • Backups contínuos por streaming com o Litestream.
  • Recuperação para qualquer ponto no tempo.
  • Backups armazenados em locais geograficamente separados.
  • Testes regulares de restauração dos backups.

Resposta a incidentes

Em caso de incidente de segurança:

  • Notificaremos os usuários afetados em até 72 horas.
  • Faremos uma descrição clara do que aconteceu.
  • Explicaremos quais dados foram afetados.
  • Descreveremos as medidas que estamos tomando para evitar que aconteça de novo.

Divulgação responsável

Se você descobrir uma vulnerabilidade de segurança, informe-nos pelo endereço [email protected]. Valorizamos a divulgação responsável e confirmaremos o recebimento do seu relato em até 48 horas.

Dúvidas

Dúvidas ou preocupações sobre segurança? Entre em contato conosco pelo endereço [email protected].

© 2026 Simplest1

Privacidade Termos