Pular para o conteúdo
AvadLabs
Trust center

Como protegemos os seus dados.

Uma empresa que vende segurança precisa demonstrá-la no próprio site. Aqui está o que fazemos, com quem compartilhamos dados e como reportar uma vulnerabilidade.

Práticas deste site

  • Conexão sempre criptografada

    O site só responde por HTTPS. O servidor da aplicação não fica exposto: o acesso externo passa por um proxy reverso com TLS.

  • Cabeçalhos de segurança

    Política de segurança de conteúdo (CSP), bloqueio de enquadramento, HSTS e restrição de permissões do navegador em todas as páginas.

  • Sem cookies de rastreamento

    Não usamos cookies de publicidade nem de rastreamento. A medição de audiência é agregada e sem cookies.

  • Coleta mínima

    O formulário pede só o necessário para responder. Eventos de uso não guardam IP nem identificadores pessoais.

  • Proteção contra abuso

    Limite de tentativas nos formulários, com registro temporário apagado em até 24 horas, e campo armadilha contra robôs.

  • Segredos fora do código

    Senhas e chaves ficam em variáveis protegidas no servidor, nunca no repositório. A aplicação se recusa a iniciar em produção com credenciais padrão.

Fornecedores que tratam dados

Só os necessários para o site funcionar. Não vendemos dados.

FornecedorFinalidadeDados
Provedor de hospedagem do servidorExecutar o site e o banco de dadosDados do formulário e da newsletter
Provedor de e-mail transacionalEntregar notificações e confirmaçõesNome, e-mail e mensagem do contato
Cal.comAgendamento de conversas, quando você usa a agendaDados informados por você no agendamento

Nos projetos de clientes

Os agentes que construímos seguem o Agent Control Framework: permissão mínima, aprovação humana para ações sensíveis, trilha de auditoria, defesa contra injeção de prompt e revisão antes de publicar.

Acessamos o mínimo necessário dos seus sistemas, sob acordo de confidencialidade. O tratamento de dados pessoais, os prazos de retenção e as responsabilidades de cada parte ficam definidos em contrato, conforme a LGPD.

Encontrou uma vulnerabilidade?

Escreva para seguranca@avadlabs.com.br com a descrição e os passos para reproduzir. Confirmamos o recebimento e mantemos você informado até a correção.

Pedimos que não acesse dados de terceiros, não degrade o serviço e nos dê tempo razoável para corrigir antes de divulgar.

Ver security.txt

Qual processo você colocaria nas mãos de um agente?

Em 30 minutos avaliamos se faz sentido, o que pode dar errado e por onde começar. Sem custo e sem compromisso.

Respondemos em até 1 dia útil.