Transporte e navegador
HTTPS com HSTS, política de conteúdo, bloqueio de enquadramento, proteção contra interpretação incorreta de conteúdo e políticas restritivas de permissões.
Esta central reúne somente proteções implementadas e informações publicadas no projeto atual. Certificações, auditorias externas ou níveis de conformidade não são declarados sem registro validado.
Os controles abaixo são verificáveis no código e nos testes automatizados do projeto.
HTTPS com HSTS, política de conteúdo, bloqueio de enquadramento, proteção contra interpretação incorreta de conteúdo e políticas restritivas de permissões.
Envios de formulários e coleta de audiência recusam solicitações sem origem válida ou provenientes de outro domínio.
O acesso usa identidade autenticada e permissões separadas por módulo e tipo de operação.
Ações administrativas relevantes são registradas, exclusões sensíveis usam confirmação reforçada e registros operacionais usam exclusão lógica quando prevista.
A coleta própria depende de consentimento e não armazena endereço IP, textos digitados ou conteúdo de formulários.
A compilação verifica rotas, migrações, origem das solicitações, cabeçalhos de segurança, metadados e comportamento de erro.
Esta página não substitui um relatório de auditoria independente e não atribui controles que ainda não foram comprovados.
Relatos de boa-fé devem permitir a reprodução segura do problema sem expor dados pessoais, interromper serviços ou ampliar o impacto identificado.
Informe a rota afetada, o comportamento observado, o impacto possível e as etapas mínimas de reprodução.
Não inclua credenciais, currículos, contatos, dados pessoais ou informações obtidas de terceiros.
Use o fluxo Fale com o time, selecione Cloud, DevOps e Segurança e escolha Segurança e conformidade.
O registro será analisado e direcionado internamente. Não existe prazo público de resposta garantido nesta versão.
O conjunto abaixo concentra informações institucionais, políticas públicas e evidências de operação disponíveis no projeto atual.
Razão social, CNPJ, endereço, estrutura e responsáveis publicados.
Abrir materialFinalidades, bases de tratamento, retenção, direitos e canais relacionados a dados pessoais.
Abrir materialRecursos de navegação, contraste, idioma e ajuste de texto disponíveis no site.
Abrir materialCondições aplicáveis ao uso das páginas, conteúdos e funcionalidades públicas.
Abrir materialLideranças e perfis disponíveis sob critérios explícitos de validação.
Abrir materialControles implementados, limites da declaração e procedimento de vulnerabilidades.
Abrir materialParceiros, certificações e evidências externas continuarão fora dos materiais até a aprovação dos respectivos registros.