Voltar ao Ondulab

Segurança

Visão geral pública das práticas de segurança do Ondulab.

Versão v1 · data de atualização a ser preenchida

Proteção de contas

Autenticação gerenciada por serviço especializado, com senhas armazenadas somente em hash. Sessões têm expiração, e o logout encerra a sessão no dispositivo. Há limitação de tentativas de login e recuperação de senha por token temporário. A estrutura está preparada para autenticação multifator.

Controle de acesso

Cada conta acessa apenas os próprios registros. As permissões são aplicadas no banco de dados (Row Level Security) e verificadas no servidor — não dependem da interface. Funções administrativas exigem autenticação e permissão específica.

Proteção de dados e projetos

Projetos, laudos e imagens são privados por padrão e nunca expostos a outros usuários. Uploads passam por validação de tipo e tamanho, e o processamento de imagens é temporário.

Segredos e pagamentos

Chaves e credenciais ficam apenas no servidor, nunca no navegador. Dados completos de cartão não trafegam nem são armazenados por nós: o pagamento é processado integralmente pelo provedor especializado.

Monitoramento e logs

Registramos eventos de segurança relevantes (falhas de autenticação, alterações de conta e permissões, exclusões) sem armazenar senhas, tokens ou conteúdo sensível.

Backup e continuidade

O banco de dados possui rotina de backup gerenciada pela infraestrutura, com acesso restrito. Backups nunca são disponibilizados publicamente.

Gestão de incidentes

Suspeitas de acesso indevido, vazamento ou perda de dados são registradas e avaliadas internamente, com comunicação aos titulares e às autoridades conforme a legislação aplicável.

Reportar uma vulnerabilidade

Se você identificou um problema de segurança, escreva para [PRIVACY_CONTACT_EMAIL — a ser preenchido pelo responsável legal]. Pedimos que não divulgue publicamente antes da correção.

Ícone do Ondulab

Instalar o Ondulab

Acesse os cálculos direto do ícone, em tela cheia, no computador ou no celular.