Segurança
05

Segurança & Confiança

Painel e acesso controlados

De nada adianta blindar o checkout e deixar a porta dos fundos aberta. O painel administrativo — onde ficam pedidos, leads e configuração — só abre com login, e a sessão é uma credencial assinada (JWT) que o servidor valida a cada acesso: não dá pra forjar do lado do cliente. Nos formulários públicos (contato, orçamento) tem limite de tentativas, pra bot não inundar sua caixa nem tentar senha na força bruta. E, seguindo a mesma lógica da LGPD, o painel guarda só o que a operação precisa.

O que a gente faz

  • Acesso ao admin só com login — sessão assinada e validada no servidor (JWT)
  • Sessão não pode ser forjada nem alterada pelo navegador do cliente
  • Rate-limit nos formulários públicos contra spam de bot e tentativa em força bruta
  • Menos dado guardado no painel = menos coisa pra vazar se algo der errado

Outros pilares