Suas propostas contêm dados comerciais sensíveis. Levamos sua privacidade e segurança a sério. Veja como protegemos suas informações em todos os níveis.
Múltiplas camadas de segurança trabalhando juntas para manter suas informações comerciais seguras.
Todos os dados são criptografados em trânsito usando TLS 1.2+ e em repouso usando criptografia AES-256. Suas propostas e dados comerciais são protegidos em cada etapa.
Permissões baseadas em funções garantem que os membros da equipe acessem apenas o necessário. Os espaços de trabalho são totalmente isolados, seus dados nunca são visíveis para outras organizações.
As senhas são criptografadas usando algoritmos padrão da indústria. A autenticação de dois fatores (2FA) está disponível para todas as contas. As sessões expiram automaticamente após inatividade.
Processamos dados de acordo com as regulamentações da UE. Praticamos minimização de dados, apoiamos o direito à exclusão e nunca vendemos seus dados a terceiros.
Nossa plataforma funciona em infraestrutura de nuvem moderna e gerenciada com backups automatizados, monitoramento de uptime e redundância. Monitoramos continuamente anomalias.
Os pagamentos são processados pelo Stripe, um provedor certificado PCI-DSS Nível 1. Nunca armazenamos números de cartão de crédito ou dados de pagamento sensíveis em nossos servidores.
Desde o momento em que você cria uma proposta até a assinatura final, cada funcionalidade é construída com segurança em mente.
Cada endpoint de API valida e sanitiza entradas para prevenir ataques de injeção. Aplicamos verificação de tipos rigorosa, limites de comprimento e filtragem de conteúdo em toda a aplicação.
Todos os endpoints são limitados em taxa para prevenir ataques de força bruta e abuso de API. Operações sensíveis como login, verificação de assinatura e redefinição de senha têm limites restritivos adicionais.
As integrações CRM usam OAuth 2.0 com PKCE quando suportado. Os tokens são criptografados em repouso e renovados automaticamente. O estado da conexão é verificado em cada solicitação.
As chaves API são armazenadas usando hash unidirecional. Cada chave tem cotas de uso configuráveis, expiração automática e registro de auditoria por solicitação. As chaves podem ser revogadas instantaneamente.
As solicitações cross-origin são restritas apenas a domínios autorizados. Os ambientes de produção aplicam políticas de origem rigorosas, prevenindo acesso não autorizado de sites externos.
Realizamos auditorias de segurança regulares de nossa base de código, dependências e infraestrutura. Todas as alterações passam por revisão de código antes da implantação.
Propostas compartilhadas usam tokens únicos e não adivinháveis. Proteção por senha opcional e expiração de acesso estão disponíveis. Toda atividade de visualização é rastreada e visível para o remetente.
As assinaturas eletrônicas são verificadas por autenticação por e-mail com códigos de uso único. Cada assinatura captura metadados de consentimento, carimbo de data/hora e endereço IP para conformidade legal.
Acreditamos em transparência. Aqui está exatamente quais dados coletamos e como os usamos.
Nome, endereço de e-mail, senha criptografada, configurações de perfil, configuração 2FA
Conteúdo de propostas, tabelas de preços, modelos, uploads de mídia, histórico de versões
Tokens de compartilhamento, atividade de visualização (páginas vistas, tempo gasto), registros de assinatura, histórico de acompanhamento
Tokens CRM criptografados, mapeamentos de campos, dados de negócios sincronizados. Acessamos apenas os dados CRM que você autoriza explicitamente.
Plano de assinatura, ID de cliente Stripe, histórico de faturas. Detalhes de pagamento são armazenados exclusivamente pelo Stripe.
Privacidade é um valor fundamental, não apenas uma caixa de seleção. Projetamos nossa plataforma com privacidade como ponto de partida.
A segurança dos seus dados é nossa prioridade. Comece a criar propostas profissionais com confiança.