CapiCARCapiCAR
Entrar Criar conta
Segurança e dados

O que guardamos, onde roda, quem vê o quê — e o que ainda não temos.

Esta página diz só o que é verdade hoje. Nada de "nuvem", "alta disponibilidade" ou "certificado" para o que não existe.

  1. Onde roda. Servidor próprio da IDGeo, atrás de túnel Cloudflare (TLS 1.2+, certificado automático, IP do servidor não exposto). A Cloudflare processa logs de conexão (IP, horário, URL) como operadora, nos EUA, sob os termos dela; a aplicação não recebe nem guarda esses logs. Transferência internacional declarada na política de privacidade. Não há dados em nuvem de terceiros além desse proxy.
  2. O que guardamos. Dados públicos por imóvel (as sete camadas). Dados pessoais só em três lugares: a carteira do técnico (nome/CPF que ele anotar), o consentimento do produtor e o log de leitura institucional — cifrados em repouso (AES-256-GCM, chave fora do banco). Nunca CPF, CNPJ ou código de imóvel em ferramenta de analytics.
  3. Quem vê o quê. Técnico: sua carteira e seus projetos. Gestor da organização: funil por loja e por técnico, carteira mascarada; ver identidade fica registrado. Banco/gerente: o projeto que recebeu. Produtor: o próprio imóvel (conta em novembro). IDGeo: mapa e ficha sem identidade — bloqueio por desenho (403) no painel; o acesso administrativo ao banco de dados existe, é nominal, registrado em trilha e só ocorre por suporte, incidente ou ordem legal.
  4. Backup. Snapshots horários e cópia em disco separado dos dados exportados; dump do banco em disco separado. Teste de restauração completa: ainda não executado — data prevista na próxima atualização desta página.
  5. Disponibilidade. Sem SLA contratual hoje. Monitoramento interno; página de status pública ainda não existe. Incidente com risco a titulares é comunicado à ANPD e aos afetados em até 72 h.
  6. Acesso e autenticação. Senha (mínimo 10 caracteres) com hash e sal; sessões revogáveis; limite de tentativas por endereço; alerta de login em cidades diferentes no mesmo dia; acessos administrativos e revisões registrados em trilha. Segundo fator: ainda não — previsto para gestores e leitores institucionais.
  7. Cinco mínimos antes de qualquer cobrança ou contrato (não dependem de escala; cada um ganha data aqui quando for feito): restauração completa executada e datada; segundo fator para administradores da IDGeo e gestores de organização; política escrita de resposta a incidentes (quem avisa quem, em até 3 dias úteis) — minuta publicada; contrato de operador (DPA) padrão com anexo de medidas de segurança — minuta publicada; responsáveis nomeados (encarregado, CNPJ e endereço). O que espera a escala: pentest independente, ambiente segregado por instituição, status page, SLA contratual e certificações — com o primeiro contrato institucional ou 300 assentos pagos. Homologação é contrato.
  8. Contato. Encarregado de dados: [nome, e-mail]. Vulnerabilidades: contato@idgeo.com.br. Termos, privacidade e reembolso: publicados antes de qualquer cobrança.