Última atualização: 12 de julho de 2026
Tratamos os dados da sua igreja, do seu lar ou da sua organização com o mesmo cuidado que gostaríamos para os nossos. Segurança não é um documento: é o motivo pelo qual as políticas deste site podem ser cumpridas na prática.
Todo o tráfego trafega criptografado em trânsito (HTTPS/TLS); não há rotas sem criptografia em produção. Os dados em repouso são criptografados pelo nosso provedor de banco de dados (Supabase, sobre PostgreSQL).
Cada organização e cada lar são isolados no nível de linha do banco de dados (Row-Level Security do PostgreSQL): nenhum usuário pode ler ou escrever dados de uma organização ou lar do qual não é membro, independentemente da URL ou parâmetro usado.
As senhas nunca são armazenadas em texto simples; o provedor de autenticação as guarda com hashing (bcrypt) e salting. Oferecemos login com Google e Apple como alternativa. A verificação em duas etapas está disponível e é obrigatória para contas de administrador de organização.
Chaves de API e credenciais ficam em variáveis de ambiente, nunca no código-fonte. Cada push e pull request passa por uma varredura automática de segredos (gitleaks) que bloqueia o merge se detectar uma credencial exposta.
O banco de dados tem backups automáticos e periódicos gerenciados pela Supabase, com retenção suficiente para recuperação em caso de incidente.
O acesso à produção é limitado a quem precisa dele para operar o serviço. O acesso de cada papel dentro dos apps (secretaria, tesouraria, pastor, administrador) é definido explicitamente no banco de dados, não apenas na interface.
Se encontrar uma vulnerabilidade, reporte para support@adventpro.org com o assunto “Segurança” antes de divulgá-la publicamente. Pedimos que não acesse, modifique ou extraia dados de outros usuários durante o teste. Confirmaremos o recebimento e manteremos você informado sobre o progresso.
Se ocorrer uma violação de segurança, seguimos cinco passos: conter (revogar acessos, rotacionar credenciais), avaliar (quais dados e quantos usuários foram afetados), notificar (autoridades competentes em até 72 horas quando o GDPR exigir, e os usuários afetados sem atraso indevido quando o risco for alto), documentar o incidente e corrigir a causa raiz.
Atualizamos esta página quando nossas práticas de segurança mudam, com a data no topo.
Encontrou uma vulnerabilidade? Escreva para support@adventpro.org