Pular para o conteúdo
Feito por amigos, para amigos.

Segurança

Última atualização: Janeiro de 2025

Na Waypoints, segurança é um princípio fundamental, não uma reflexão tardia. Esta página explica as medidas que tomamos para proteger seus dados e como você pode reportar vulnerabilidades de segurança.

1. Criptografia

Todos os dados transmitidos entre o cliente Waypoints e nossos servidores são criptografados usando TLS (Transport Layer Security). Mensagens diretas são criptografadas ponta a ponta, de modo que apenas você e o destinatário pretendido podem lê-las. Dados de voz e vídeo são criptografados em trânsito usando DTLS-SRTP.

2. Armazenamento e Proteção de Dados

Sua senha é armazenada como hash bcrypt, nunca em texto puro. Dados sensíveis em repouso são criptografados usando algoritmos padrão da indústria. O acesso a sistemas de produção é restrito e registrado. Não armazenamos dados de voz ou vídeo a menos que um participante grave explicitamente uma sessão.

3. Transparência

Estamos comprometidos com a transparência sobre como a Waypoints funciona. Publicamos documentação clara sobre nossas práticas de segurança, incentivamos a divulgação responsável de vulnerabilidades e acolhemos feedback da nossa comunidade. Acreditamos que transparência constrói confiança.

4. Autenticação e Controle de Acesso

Usamos autenticação baseada em token com tokens de sessão de curta duração. Suporte a autenticação de dois fatores (2FA) está em nosso roadmap. Administradores de servidores podem configurar controles de acesso baseados em cargos para gerenciar permissões dentro de suas comunidades.

5. Resposta a Incidentes

Em caso de incidente de segurança, nós: (1) avaliaremos e conteremos o incidente, (2) notificaremos os usuários afetados em até 72 horas conforme exigido pelo Artigo 48 da LGPD, (3) reportaremos à ANPD quando necessário, e (4) forneceremos comunicação transparente pós-incidente.

6. Divulgação Responsável

Se você descobrir uma vulnerabilidade de segurança, incentivamos a divulgação responsável. Por favor, reporte-a para suporte@waypoints.com.br com uma descrição detalhada e passos para reproduzir. Comprometemo-nos a:

  • Confirmar o recebimento em até 48 horas.
  • Fornecer uma avaliação inicial em até 5 dias úteis.
  • Não tomar ações legais contra pesquisadores de segurança de boa-fé.
  • Creditar os relatores em nossos avisos de segurança (com permissão).

Por favor, não divulgue publicamente vulnerabilidades até que tenhamos tido tempo de corrigi-las.

7. Dicas de Segurança para Usuários

Você pode ajudar a manter sua conta segura:

  • Usando uma senha forte e única para sua conta Waypoints.
  • Habilitando autenticação de dois fatores quando estiver disponível.
  • Nunca compartilhando as credenciais da sua conta com ninguém.
  • Tendo cuidado com links e arquivos compartilhados por usuários desconhecidos.
  • Reportando atividades suspeitas aos moderadores do seu servidor ou a nós pelo e-mail suporte@waypoints.com.br.

8. Contato

Para dúvidas de segurança ou relatórios de vulnerabilidade, entre em contato pelo e-mail suporte@waypoints.com.br. Para questões urgentes de segurança, use criptografia PGP (chave disponível em nossa página de segurança).