Segurança
Visão geral pública das práticas de segurança do Ondulab.
Versão v1 · data de atualização a ser preenchida
Proteção de contas
Autenticação gerenciada por serviço especializado, com senhas armazenadas somente em hash. Sessões têm expiração, e o logout encerra a sessão no dispositivo. Há limitação de tentativas de login e recuperação de senha por token temporário. A estrutura está preparada para autenticação multifator.
Controle de acesso
Cada conta acessa apenas os próprios registros. As permissões são aplicadas no banco de dados (Row Level Security) e verificadas no servidor — não dependem da interface. Funções administrativas exigem autenticação e permissão específica.
Proteção de dados e projetos
Projetos, laudos e imagens são privados por padrão e nunca expostos a outros usuários. Uploads passam por validação de tipo e tamanho, e o processamento de imagens é temporário.
Segredos e pagamentos
Chaves e credenciais ficam apenas no servidor, nunca no navegador. Dados completos de cartão não trafegam nem são armazenados por nós: o pagamento é processado integralmente pelo provedor especializado.
Monitoramento e logs
Registramos eventos de segurança relevantes (falhas de autenticação, alterações de conta e permissões, exclusões) sem armazenar senhas, tokens ou conteúdo sensível.
Backup e continuidade
O banco de dados possui rotina de backup gerenciada pela infraestrutura, com acesso restrito. Backups nunca são disponibilizados publicamente.
Gestão de incidentes
Suspeitas de acesso indevido, vazamento ou perda de dados são registradas e avaliadas internamente, com comunicação aos titulares e às autoridades conforme a legislação aplicável.
Reportar uma vulnerabilidade
Se você identificou um problema de segurança, escreva para [PRIVACY_CONTACT_EMAIL — a ser preenchido pelo responsável legal]. Pedimos que não divulgue publicamente antes da correção.