← início

Segurança de Dados

Última atualização: [data]

A plataforma guarda dados de unidades consumidoras, titulares e projetos — informação técnica e pessoal que trata o cliente final como titular. Estas são as medidas adotadas para proteger esse conteúdo.

1. Acesso por perfil

  • Cada usuário vê apenas as empresas e projetos aos quais foi vinculado.
  • Integradores acessam somente os próprios projetos, sem visão da carteira do cliente.
  • Sessões expiram e podem ser revogadas; credenciais nunca são compartilhadas entre contas.

2. Isolamento e auditoria

Os dados são isolados por empresa (multi-tenant) e as ações relevantes ficam registradas em log de auditoria: quem gerou, alterou ou exportou cada documento, com data e hora.

3. Criptografia e segredos

  • Tráfego em HTTPS/TLS em todas as rotas.
  • Senhas armazenadas com hash forte e salt; segredos de aplicação fora do código, em variáveis de ambiente.
  • Arquivos gerados e anexos servidos por links assinados, com validade limitada.

4. Backup e continuidade

O banco de dados tem rotina de backup periódica e restauração testada. Documentos gerados permanecem disponíveis para exportação enquanto a conta estiver ativa.

5. Subprocessadores

  • Hospedagem e banco de dados: [provedor].
  • Envio de e-mail transacional: [provedor].
  • Processamento de pagamento: [provedor].
  • Monitoramento de erros: [provedor].

6. Resposta a incidentes

Incidentes que possam acarretar risco relevante aos titulares são avaliados e comunicados aos clientes afetados e à ANPD, quando cabível, nos prazos da LGPD, com descrição do ocorrido e das medidas adotadas.

7. Reportar vulnerabilidade

Encontrou uma falha? Escreva para seguranca@horasolar.com.br com os passos de reprodução. Não exploramos nem divulgamos relatos sem antes corrigir e alinhar prazo de publicação.