Segurança da Plataforma
Última atualização: 19 de julho de 2026
TOTE TECNOLOGIA E INTELIGÊNCIA ARTIFICIAL LTDA — CNPJ 65.741.295/0001-00
1. Nosso compromisso
A segurança dos seus dados é prioridade no Tote Responde. Adotamos boas práticas de mercado em infraestrutura, autenticação, criptografia e isolamento de dados. Esta página resume, em alto nível, as principais medidas — sem expor detalhes que possam facilitar ataques.
2. Criptografia
Toda a comunicação com a plataforma trafega por conexões criptografadas (HTTPS/TLS). Dados sensíveis, como as chaves de acesso ao banco do cliente, aos modelos de IA e às integrações, são armazenados de forma cifrada, usando um serviço de gerenciamento de chaves (Cloud KMS). Nunca gravamos esses segredos em texto puro.
3. Autenticação e controle de acesso
O acesso é protegido por autenticação gerenciada (Firebase Authentication), com suporte a login por e-mail/senha e por conta Google. As áreas administrativas exigem permissões específicas, e cada requisição é validada no servidor antes de liberar qualquer dado. Aplicamos o princípio do menor privilégio.
4. Isolamento dos seus dados
Os seus comentários e configurações ficam em um banco de dados na sua própria conta (Supabase), isolado dos dados de outros clientes. Você é o dono dos seus dados e pode desconectar o banco a qualquer momento — os dados permanecem com você. Veja a Central de Ajuda para detalhes.
5. Pagamentos
As cobranças são processadas pela Stripe, provedora certificada no padrão PCI-DSS. Os dados do seu cartão vão diretamente para a Stripe e nunca passam pelos servidores do Tote Responde.
6. Integrações oficiais e verificação
Usamos apenas integrações oficiais das plataformas (como as APIs da Meta). As comunicações recebidas por webhook (por exemplo, notificações de novos comentários e eventos de pagamento) têm sua autenticidade verificada por assinatura antes de serem processadas, evitando requisições forjadas.
7. Proteções da aplicação
A aplicação web adota cabeçalhos de segurança modernos e uma Política de Segurança de Conteúdo (CSP) para reduzir riscos como clickjacking e injeção de conteúdo. Validamos e tratamos as entradas para mitigar ataques comuns, e revisamos periodicamente as dependências do sistema.
8. Monitoramento e atualizações
A plataforma é monitorada e atualizada de forma contínua para corrigir vulnerabilidades e melhorar a segurança. Em caso de incidente de segurança relevante envolvendo dados pessoais, adotaremos as medidas e comunicações exigidas pela LGPD, conforme descrito na Política de Privacidade.
9. Responsabilidade compartilhada
A segurança também depende do uso correto da plataforma. Recomendamos usar uma senha forte e exclusiva, manter suas credenciais em sigilo, não compartilhar acessos e revisar as respostas geradas antes de publicá-las, especialmente com a resposta automática ativada.
10. Relatar uma vulnerabilidade
Encontrou um possível problema de segurança? Escreva para contato@toteresponde.com.br com os detalhes. Agradecemos a divulgação responsável e nos comprometemos a analisar e responder o mais rápido possível.