Segurança
Levamos a segurança dos seus dados a sério. Abaixo, as práticas que já fazem parte da plataforma.
Como protegemos os seus dados
Criptografia em trânsito
Todo o tráfego entre você e a plataforma trafega por HTTPS/TLS.
Senhas protegidas
Senhas nunca são guardadas em texto puro — são armazenadas com hash (bcrypt).
Dados sensíveis cifrados
Credenciais sensíveis, como certificado digital A1 e tokens de integração de e-mail, são cifradas em repouso (AES-256-GCM).
Isolamento entre contas
Cada cliente opera em um espaço isolado. O acesso aos dados é filtrado por conta em todas as camadas do sistema.
Controle de acesso por papel
Permissões por perfil de usuário (administrador, vendedor) limitam o que cada pessoa vê e faz.
Sessões seguras
Autenticação por token assinado, em cookie protegido (HttpOnly, Secure, SameSite).
Suporte só entra se você deixar
Ninguém da nossa equipe abre a sua conta por conta própria. O pedido aparece dentro do PipeMove com motivo, um Administrador seu autoriza, a janela dura 30 minutos e você encerra quando quiser. Tudo o que for feito fica no seu extrato.
Infraestrutura
A plataforma roda em provedores de nuvem reconhecidos (Vercel e Neon), com backups gerenciados do banco de dados. O acesso administrativo à infraestrutura é restrito à nossa equipe.
Desenvolvimento seguro
Consultas ao banco são parametrizadas (proteção contra injeção de SQL) e conteúdo de e-mail é higienizado antes do envio. Realizamos revisões de segurança do código, incluindo testes de isolamento entre contas.
Boas práticas do seu lado
- Use uma senha forte e única, e não a compartilhe.
- Conceda a cada usuário apenas o nível de acesso necessário.
- Revogue o acesso de quem sai da equipe.
Encontrou uma vulnerabilidade? Escreva para privacidade@pipemove.com.br. Analisamos relatos de boa-fé e agradecemos a divulgação responsável.
Sobre tratamento de dados pessoais, veja a Política de Privacidade.