PERMI CENTRE · LEGAL
Segurança e Comunicação de Vulnerabilidades
A segurança é tratada em camadas e melhorada continuamente.
Atualizada em 19 de agosto de 2026
A versão francesa prevalece em caso de divergência; as traduções existem para facilitar a compreensão.
Medidas aplicadas
Ligação HTTPS, cabeçalhos de segurança, isolamento de conteúdo, validação de origem, autenticação Supabase, políticas de acesso por utilizador, privilégios mínimos no banco, segredos apenas no servidor e verificação criptográfica dos webhooks Stripe.
Palavras-passe são tratadas pelo Supabase Auth e armazenadas como hashes. A Permi não vê números completos de cartão; o pagamento é alojado pela Stripe.
Responsabilidade do utilizador
Use uma palavra-passe exclusiva e longa, não partilhe códigos, termine sessão em dispositivos públicos e avise-nos se suspeitar de acesso indevido. A Permi nunca pedirá a sua palavra-passe por e-mail.
Reportar uma vulnerabilidade
Envie uma descrição responsável para info@permicentre.com com o assunto “Segurança”. Inclua passos de reprodução e impacto, sem aceder a dados de terceiros, interromper o serviço ou divulgar a falha antes da correção. Confirmaremos a receção e priorizaremos conforme o risco.
Incidentes
Investigaremos incidentes, limitaremos o impacto e notificaremos utilizadores e autoridades quando a lei exigir. Nenhum sistema é infalível; estas medidas reduzem risco, mas não constituem garantia absoluta.
