Como protegemos os seus dados.
Uma empresa que vende segurança precisa demonstrá-la no próprio site. Aqui está o que fazemos, com quem compartilhamos dados e como reportar uma vulnerabilidade.
Práticas deste site
Conexão sempre criptografada
O site só responde por HTTPS. O servidor da aplicação não fica exposto: o acesso externo passa por um proxy reverso com TLS.
Cabeçalhos de segurança
Política de segurança de conteúdo (CSP), bloqueio de enquadramento, HSTS e restrição de permissões do navegador em todas as páginas.
Sem cookies de rastreamento
Não usamos cookies de publicidade nem de rastreamento. A medição de audiência é agregada e sem cookies.
Coleta mínima
O formulário pede só o necessário para responder. Eventos de uso não guardam IP nem identificadores pessoais.
Proteção contra abuso
Limite de tentativas nos formulários, com registro temporário apagado em até 24 horas, e campo armadilha contra robôs.
Segredos fora do código
Senhas e chaves ficam em variáveis protegidas no servidor, nunca no repositório. A aplicação se recusa a iniciar em produção com credenciais padrão.
Fornecedores que tratam dados
Só os necessários para o site funcionar. Não vendemos dados.
| Fornecedor | Finalidade | Dados |
|---|---|---|
| Provedor de hospedagem do servidor | Executar o site e o banco de dados | Dados do formulário e da newsletter |
| Provedor de e-mail transacional | Entregar notificações e confirmações | Nome, e-mail e mensagem do contato |
| Cal.com | Agendamento de conversas, quando você usa a agenda | Dados informados por você no agendamento |
Nos projetos de clientes
Os agentes que construímos seguem o Agent Control Framework: permissão mínima, aprovação humana para ações sensíveis, trilha de auditoria, defesa contra injeção de prompt e revisão antes de publicar.
Acessamos o mínimo necessário dos seus sistemas, sob acordo de confidencialidade. O tratamento de dados pessoais, os prazos de retenção e as responsabilidades de cada parte ficam definidos em contrato, conforme a LGPD.
Encontrou uma vulnerabilidade?
Escreva para seguranca@avadlabs.com.br com a descrição e os passos para reproduzir. Confirmamos o recebimento e mantemos você informado até a correção.
Pedimos que não acesse dados de terceiros, não degrade o serviço e nos dê tempo razoável para corrigir antes de divulgar.
Qual processo você colocaria nas mãos de um agente?
Em 30 minutos avaliamos se faz sentido, o que pode dar errado e por onde começar. Sem custo e sem compromisso.
Respondemos em até 1 dia útil.