Segurança e confiança
Esta página é mantida pelo Divine Connect para responder dúvidas comuns sobre segurança e privacidade da plataforma. É conteúdo editável do produto e não constitui certificação independente.
Autenticação e controle de acesso
- Login por e-mail e senha, com opção de provedores sociais quando ativados.
- Sessões gerenciadas por tokens assinados; logout encerra a sessão imediatamente.
- Permissões aplicadas por função (admin, equipe, cliente) no backend.
- Cada empresa só acessa os próprios dados — isolamento por linha (RLS) no banco.
Plataforma e hospedagem
- Aplicação publicada em infraestrutura gerenciada com TLS em todas as conexões.
- Banco de dados PostgreSQL gerenciado, com backups automáticos do provedor.
- Funções de servidor executadas em ambiente isolado por requisição.
Proteção de dados
- Senhas armazenadas com hash; o Divine Connect não tem acesso à senha em texto.
- Segredos de integrações guardados como variáveis de ambiente do servidor.
- Tráfego protegido por HTTPS; dados em repouso protegidos pelo provedor de banco.
Subprocessadores e integrações
Utilizamos provedores para hospedagem, banco de dados, envio de e-mail, pagamentos e mensageria (WhatsApp). As integrações ativas em sua conta ficam visíveis em Configurações → Integrações. Apenas dados estritamente necessários são enviados a cada provedor.
Cookies e analytics
Usamos cookies essenciais para sessão e preferências, e métricas agregadas para entender uso do produto. Detalhes na Política de privacidade.
Retenção e exclusão
- Dados são mantidos enquanto a conta estiver ativa.
- Você pode solicitar exportação ou exclusão pelo contato abaixo.
- Após exclusão, dados são removidos dos sistemas ativos; backups expiram conforme rotina do provedor.
Direitos do titular (LGPD)
Acesso, correção, portabilidade, anonimização e exclusão estão disponíveis mediante solicitação. Veja a Política de privacidade para o procedimento completo.
Resposta a incidentes
Em caso de incidente de segurança que afete seus dados, notificaremos os clientes impactados e a ANPD conforme exigido pela LGPD, com as medidas de contenção adotadas.
Reporte de vulnerabilidades
Encontrou uma falha? Escreva para seguranca@codigoodivinoocom.me com passos para reproduzir. Pedimos que evite acessar dados de terceiros e nos dê tempo razoável para correção antes de divulgação.
Contato
Dúvidas de segurança ou privacidade: seguranca@codigoodivinoocom.me.
Esta página descreve práticas atuais do Divine Connect e é atualizada conforme o produto evolui. Não representa certificação SOC 2, ISO, HIPAA, PCI ou auditoria independente.