Segurança da Informação

Vigente desde 25 de setembro de 2026.

Esta página descreve as práticas de segurança que protegem os dados tratados pelo Anunciator. Ela complementa a nossa Política de Privacidade. Canal de segurança e resposta a incidente: admin@anunciator.com.br.

1. Criptografia

Todo tráfego entre o seu navegador, os servidores do Anunciator e o banco de dados usa TLS (HTTPS). O token de acesso à sua conta do Mercado Livre é cifrado em repouso no banco (AES-256-GCM, chave própria fora do banco). A cópia de segurança diária do banco inteiro também sai cifrada (AES-256-GCM) antes de ser guardada, em um cofre de arquivo separado e privado.

2. Isolamento por conta

O banco usa Row Level Security (RLS) do Postgres nas tabelas que guardam dado de conta, anúncio, pedido e pagamento: cada linha só é visível para o dono daquela conta. As tabelas mais sensíveis (contas de marketplace conectadas, pedidos, resgate de cupom) ficam fechadas até para usuário autenticado direto no banco. Só o próprio servidor do Anunciator, com credencial de serviço, lê e escreve nelas. Uma conta nunca lê o anúncio, o pedido ou o token de outra conta.

3. Menor privilégio e segredo

Segredo de uso geral do Anunciator (chave de integração, senha de serviço) fica só em variável de ambiente do servidor, nunca no código nem em log. Credencial de uma conta específica de cliente (token do Mercado Livre, da Shopee, do ERP) fica no banco, isolada por conta, nunca numa variável global que várias contas compartilhariam. Rota administrativa e de pagamento exige segredo próprio enviado por cabeçalho HTTP, nunca por link, comparado em tempo constante, com limite de tentativa por IP.

4. Autenticação e acesso administrativo

Login e cadastro passam por verificação anti-robô (Cloudflare Turnstile). As contas de administração da infraestrutura do Anunciator (GitHub, Vercel, Supabase) usam autenticação em duas etapas obrigatória. As máquinas de trabalho da equipe têm antivírus ativo.

5. Gestão de vulnerabilidade

Toda mudança de código passa por um pipeline automático antes de poder ser mesclada: checagem de tipo, lint, teste automatizado (mais de 300 arquivos de teste) e build completo. Nenhuma mudança entra na branch principal sem esse pipeline verde, e a branch principal do repositório é protegida contra apagar ou reescrever histórico. Revisão de código acontece por pull request antes de cada mudança ir ao ar.

6. Resposta a incidente

Incidente de segurança confirmado (vazamento, acesso indevido, exposição de credencial) é tratado pelo responsável do Anunciator assim que identificado: a credencial ou o acesso afetado é revogado na hora, a causa é investigada, e o incidente é registrado. Quando dado pessoal for afetado, avisamos os titulares e, quando a lei exigir, a ANPD, em até 72 horas da confirmação. Ver a nossa Política de Privacidade, seção 9. Para relatar um incidente ou uma vulnerabilidade que você encontrou, escreva para admin@anunciator.com.br.

7. Cópia de segurança (backup)

O banco de dados inteiro é copiado uma vez por dia, cifrado, e guardado por 30 dias num cofre de arquivo separado do banco principal. Isso existe além da proteção nativa do provedor do banco, para cobrir o caso de uma falha atingir o próprio provedor.

8. Dado ao fim do contrato

Hoje a exclusão de dado ao fim do contrato não é automática. É executada mediante pedido, como descrito na nossa Política de Privacidade, seção 5. Registro de pagamento é mantido pelo prazo que a lei fiscal exige, mesmo depois do encerramento da conta.