CLUBEBRILEDVoltar
Confiança e continuidade

Segurança da Plataforma

A proteção do Clube Briled combina controles técnicos, processos operacionais e revisão contínua, sem divulgar detalhes que possam reduzir a segurança.

Versão 2026-07-04 · atualização em 04/07/2026

Acesso

Sessões autenticadas, verificação do estado da conta e autorização por papel protegem as áreas de parceiro e administrador.

Credenciais

Senhas são derivadas com salt individual e função de alto custo. Tokens de recuperação são aleatórios, armazenados somente como hash, expiram e têm uso único.

Aplicação

Entradas são validadas, consultas usam ORM parametrizado, conteúdo é escapado na interface e mutações verificam origem para reduzir ataques de injeção, XSS e CSRF.

Proteção contra abuso

Limites persistentes e compartilhados reduzem tentativas automatizadas de login, cadastro, recuperação de senha e operações sensíveis.

Auditoria

Ações administrativas relevantes geram trilha com responsável, operação, alvo e data. Erros operacionais usam logs estruturados sem corpos de requisição ou segredos.

Continuidade

PostgreSQL, verificações de integridade, backups automáticos, checksums, testes de restauração e endpoints de saúde sustentam recuperação e monitoramento.

Fornecedores

Serviços de hospedagem, e-mail e arquivos são configurados com credenciais restritas e devem ser contratados e avaliados como operadores de dados.

Incidentes

Eventos suspeitos devem ser contidos, preservados para investigação, avaliados pelo responsável de privacidade e comunicados conforme a legislação e o plano de resposta.

Responsabilidade compartilhada

Usuários devem usar senhas exclusivas, manter dispositivos protegidos e comunicar acessos ou mensagens suspeitas pelos canais oficiais.