Segurança
Práticas de segurança da plataforma PersonaFlow AI — PAGEASE SISTEMAS LTDA
Criptografia em trânsito
Todo o tráfego entre o usuário e a plataforma utiliza HTTPS (TLS). Conexões HTTP são redirecionadas para HTTPS, garantindo que os dados em trânsito sejam protegidos contra interceptação.
Proteção de credenciais e tokens
Senhas de usuários são armazenadas com hash por meio do provedor de autenticação. Tokens de acesso de integrações de terceiros (redes sociais, provedores de IA e outros) são mantidos em base isolada e nunca exibidos em texto na interface.
Criptografia de credenciais sensíveis em repouso
Credenciais sensíveis de integrações, quando aplicável, são armazenadas de forma cifrada em repouso, com chaves de criptografia gerenciadas fora do banco de dados operacional.
Segregação de dados por empresa/tenant
Os dados de cada conta/empresa são segregados por políticas de segurança a nível de linha (row level security) no banco de dados. Um usuário acessa apenas os dados da sua própria organização.
Acesso autenticado e baseado em permissões
O acesso a funcionalidades e dados exige autenticação. Permissões são concedidas por perfil (administrador, colaborador, usuário) e rotas administrativas são protegidas por validação server-side, não apenas por interface.
Uso de APIs oficiais
Integrações com redes sociais e serviços externos utilizam APIs oficiais e autorização OAuth oficial de cada plataforma. Não utilizamos credenciais compartilhadas, scraping ou métodos não autorizados.
Revogação e desconexão de integrações
Você pode desconectar qualquer rede social ou integração a qualquer momento, na própria plataforma ou no painel da rede social. Os tokens correspondentes são removidos, encerrando o acesso.
Canal para reporte de incidentes
Para reportar uma vulnerabilidade, incidente de segurança ou suspeita de acesso indevido, entre em contato pelo e-mail corporativo informado na página de Contato. Recebemos, avaliamos e respondemos relatos de forma responsável.
Compromisso com a LGPD
Tratamos dados pessoais de acordo com a LGPD e boas práticas de segurança da informação, limitando a coleta e o acesso ao necessário para a operação da plataforma.
Esta página descreve práticas efetivamente adotadas. Não afirma certificações ou auditorias externas (como SOC 2, ISO 27001 ou PCI DSS) não comprovadas.