Controles observados
- senhas processadas com BCrypt no backend;
- autenticação por JWT em cookie HttpOnly com Secure configurável e SameSite;
- proteção CSRF para operações mutáveis e CORS com origens definidas;
- validação da assinatura de webhooks da Stripe e idempotência de eventos;
- checkout hospedado pela Stripe, evitando trânsito de dados completos do cartão;
- códigos de recuperação com validade curta, hash e limite de tentativas;
- autorização baseada na identidade autenticada em fluxos auditados.
Responsabilidade compartilhada
Use senha exclusiva, proteja o e-mail associado, encerre sessões em dispositivos compartilhados e limite o acesso de colaboradores. Nunca envie senha, JWT, código de recuperação ou dados completos de cartão ao suporte.
Comunicação de vulnerabilidade
Relate suspeitas pelo canal de Contato, com passos de reprodução e impacto, sem acessar, alterar ou divulgar dados de terceiros. PENDÊNCIA: estabelecer canal dedicado, SLA e política formal de divulgação responsável.
Incidentes
A resposta deve incluir registro, contenção, preservação de evidências, avaliação do impacto, correção e análise humana sobre comunicações a titulares e autoridades. PENDÊNCIA operacional: aprovar responsáveis, contatos de emergência e procedimento interno testado.
Continuidade e backup
Banco de dados, arquivos e configurações críticas precisam de backup, restauração testada e controle de acesso. PENDÊNCIA de infraestrutura: confirmar quais backups existem, frequência, retenção, criptografia e testes de restauração.
