PersonaFlow AI
PersonaFlow AI

Segurança

Práticas de segurança da plataforma PersonaFlow AI — PAGEASE SISTEMAS LTDA

Criptografia em trânsito

Todo o tráfego entre o usuário e a plataforma utiliza HTTPS (TLS). Conexões HTTP são redirecionadas para HTTPS, garantindo que os dados em trânsito sejam protegidos contra interceptação.

Proteção de credenciais e tokens

Senhas de usuários são armazenadas com hash por meio do provedor de autenticação. Tokens de acesso de integrações de terceiros (redes sociais, provedores de IA e outros) são mantidos em base isolada e nunca exibidos em texto na interface.

Criptografia de credenciais sensíveis em repouso

Credenciais sensíveis de integrações, quando aplicável, são armazenadas de forma cifrada em repouso, com chaves de criptografia gerenciadas fora do banco de dados operacional.

Segregação de dados por empresa/tenant

Os dados de cada conta/empresa são segregados por políticas de segurança a nível de linha (row level security) no banco de dados. Um usuário acessa apenas os dados da sua própria organização.

Acesso autenticado e baseado em permissões

O acesso a funcionalidades e dados exige autenticação. Permissões são concedidas por perfil (administrador, colaborador, usuário) e rotas administrativas são protegidas por validação server-side, não apenas por interface.

Uso de APIs oficiais

Integrações com redes sociais e serviços externos utilizam APIs oficiais e autorização OAuth oficial de cada plataforma. Não utilizamos credenciais compartilhadas, scraping ou métodos não autorizados.

Revogação e desconexão de integrações

Você pode desconectar qualquer rede social ou integração a qualquer momento, na própria plataforma ou no painel da rede social. Os tokens correspondentes são removidos, encerrando o acesso.

Canal para reporte de incidentes

Para reportar uma vulnerabilidade, incidente de segurança ou suspeita de acesso indevido, entre em contato pelo e-mail corporativo informado na página de Contato. Recebemos, avaliamos e respondemos relatos de forma responsável.

Compromisso com a LGPD

Tratamos dados pessoais de acordo com a LGPD e boas práticas de segurança da informação, limitando a coleta e o acesso ao necessário para a operação da plataforma.

Esta página descreve práticas efetivamente adotadas. Não afirma certificações ou auditorias externas (como SOC 2, ISO 27001 ou PCI DSS) não comprovadas.