1. Como protegemos sua senha
Sua senha é armazenada com criptografia bcrypt (fator de custo 12). Mesmo nossa equipe técnica não consegue ler a senha em texto puro. Se você esquecer, precisaremos enviar um link para criar uma nova.
2. Conexão segura
Todo o tráfego entre o seu navegador e os nossos servidores é criptografado por HTTPS / TLS. Procure pelo cadeado na barra do navegador antes de digitar dados sensíveis.
3. Sessões e cookies
- Cookie de sessão com flags
HttpOnly,SecureeSameSite=Lax. - O cookie nunca contém dados pessoais — apenas um identificador opaco.
- Você pode encerrar a sessão a qualquer momento clicando em "Sair".
4. Pagamentos
Não armazenamos dados de cartão de crédito em nossos servidores. Os pagamentos são processados por plataformas certificadas PCI-DSS, com criptografia de ponta a ponta.
5. Proteção contra ataques comuns
- Validação e sanitização de entradas em todos os formulários.
- Proteção contra ataques de força bruta e credential stuffing (rate limiting).
- Token CSRF em todos os formulários, e cookies
SameSitepara mitigar CSRF. - Cabeçalhos de segurança HTTP configurados (CSP, X-Content-Type-Options, X-Frame-Options, HSTS).
- Conteúdo protegido por autenticação — downloads exigem login e validação de compra.
6. Backups e disponibilidade
Realizamos cópias de segurança regulares do banco de dados, com retenção mínima de 7 dias. Em caso de incidente, o serviço pode ser restaurado a partir desses backups.
7. Resposta a incidentes
Em caso de incidente de segurança que possa expor seus dados, notificaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, conforme exigido pela LGPD.
8. Reportar uma vulnerabilidade
Se você encontrar uma falha de segurança no nosso site, por favor avise pelo e-mail seguranca@tempusdesenvolvimento.com.br. Agradecemos demais a colaboração e nos comprometemos a investigar e responder o mais rápido possível. Pedimos discrição até que a falha seja corrigida.
9. Como você pode se proteger
- Use uma senha exclusiva para o Tempus (não repita senhas de outros serviços).
- Prefira senhas com 12+ caracteres, misturando letras, números e símbolos.
- Não compartilhe sua senha. Nunca a pediremos por e-mail ou telefone.
- Se receber uma mensagem suspeita em nome do Tempus, encaminhe para nós.