← Voltar

Segurança da Plataforma

Última atualização: 19 de julho de 2026

TOTE TECNOLOGIA E INTELIGÊNCIA ARTIFICIAL LTDA — CNPJ 65.741.295/0001-00

1. Nosso compromisso

A segurança dos seus dados é prioridade no Tote Responde. Adotamos boas práticas de mercado em infraestrutura, autenticação, criptografia e isolamento de dados. Esta página resume, em alto nível, as principais medidas — sem expor detalhes que possam facilitar ataques.

2. Criptografia

Toda a comunicação com a plataforma trafega por conexões criptografadas (HTTPS/TLS). Dados sensíveis, como as chaves de acesso ao banco do cliente, aos modelos de IA e às integrações, são armazenados de forma cifrada, usando um serviço de gerenciamento de chaves (Cloud KMS). Nunca gravamos esses segredos em texto puro.

3. Autenticação e controle de acesso

O acesso é protegido por autenticação gerenciada (Firebase Authentication), com suporte a login por e-mail/senha e por conta Google. As áreas administrativas exigem permissões específicas, e cada requisição é validada no servidor antes de liberar qualquer dado. Aplicamos o princípio do menor privilégio.

4. Isolamento dos seus dados

Os seus comentários e configurações ficam em um banco de dados na sua própria conta (Supabase), isolado dos dados de outros clientes. Você é o dono dos seus dados e pode desconectar o banco a qualquer momento — os dados permanecem com você. Veja a Central de Ajuda para detalhes.

5. Pagamentos

As cobranças são processadas pela Stripe, provedora certificada no padrão PCI-DSS. Os dados do seu cartão vão diretamente para a Stripe e nunca passam pelos servidores do Tote Responde.

6. Integrações oficiais e verificação

Usamos apenas integrações oficiais das plataformas (como as APIs da Meta). As comunicações recebidas por webhook (por exemplo, notificações de novos comentários e eventos de pagamento) têm sua autenticidade verificada por assinatura antes de serem processadas, evitando requisições forjadas.

7. Proteções da aplicação

A aplicação web adota cabeçalhos de segurança modernos e uma Política de Segurança de Conteúdo (CSP) para reduzir riscos como clickjacking e injeção de conteúdo. Validamos e tratamos as entradas para mitigar ataques comuns, e revisamos periodicamente as dependências do sistema.

8. Monitoramento e atualizações

A plataforma é monitorada e atualizada de forma contínua para corrigir vulnerabilidades e melhorar a segurança. Em caso de incidente de segurança relevante envolvendo dados pessoais, adotaremos as medidas e comunicações exigidas pela LGPD, conforme descrito na Política de Privacidade.

9. Responsabilidade compartilhada

A segurança também depende do uso correto da plataforma. Recomendamos usar uma senha forte e exclusiva, manter suas credenciais em sigilo, não compartilhar acessos e revisar as respostas geradas antes de publicá-las, especialmente com a resposta automática ativada.

10. Relatar uma vulnerabilidade

Encontrou um possível problema de segurança? Escreva para contato@toteresponde.com.br com os detalhes. Agradecemos a divulgação responsável e nos comprometemos a analisar e responder o mais rápido possível.

Dúvidas? Fale com a gente em contato@toteresponde.com.br.