Permi Centre
Voltar à Permi

PERMI CENTRE · LEGAL

Segurança e Comunicação de Vulnerabilidades

A segurança é tratada em camadas e melhorada continuamente.

Atualizada em 19 de agosto de 2026

A versão francesa prevalece em caso de divergência; as traduções existem para facilitar a compreensão.

Medidas aplicadas

Ligação HTTPS, cabeçalhos de segurança, isolamento de conteúdo, validação de origem, autenticação Supabase, políticas de acesso por utilizador, privilégios mínimos no banco, segredos apenas no servidor e verificação criptográfica dos webhooks Stripe.

Palavras-passe são tratadas pelo Supabase Auth e armazenadas como hashes. A Permi não vê números completos de cartão; o pagamento é alojado pela Stripe.

Responsabilidade do utilizador

Use uma palavra-passe exclusiva e longa, não partilhe códigos, termine sessão em dispositivos públicos e avise-nos se suspeitar de acesso indevido. A Permi nunca pedirá a sua palavra-passe por e-mail.

Reportar uma vulnerabilidade

Envie uma descrição responsável para info@permicentre.com com o assunto “Segurança”. Inclua passos de reprodução e impacto, sem aceder a dados de terceiros, interromper o serviço ou divulgar a falha antes da correção. Confirmaremos a receção e priorizaremos conforme o risco.

Incidentes

Investigaremos incidentes, limitaremos o impacto e notificaremos utilizadores e autoridades quando a lei exigir. Nenhum sistema é infalível; estas medidas reduzem risco, mas não constituem garantia absoluta.