O site do escritório aplica boas práticas de segurança da informação e respeita a Lei Geral de Proteção de Dados (LGPD). Conheça abaixo as medidas técnicas e administrativas adotadas.
Proteção
Todo o tráfego é criptografado via TLS e o navegador é instruído (HSTS) a recusar conexões inseguras por até 2 anos.
Proteção
Cabeçalho CSP restritivo restringe as origens autorizadas a carregar scripts e a receber conexões, mitigando ataques de cross-site scripting (XSS) e exfiltração de dados.
Proteção
Cabeçalhos X-Frame-Options e frame-ancestors impedem que o site seja carregado em iframes de terceiros.
Proteção
X-Content-Type-Options: nosniff evita que o navegador interprete arquivos com tipo errado, bloqueando vetores de injeção.
Proteção
Câmera, microfone, geolocalização e FLoC são desabilitados por padrão — o site não solicita permissões sensíveis.
Proteção
Apenas a origem é compartilhada com sites de terceiros, preservando a privacidade da navegação dos visitantes.
Proteção
Mensagens do fórum e enquetes passam por validação Zod com limites de tamanho, prevenindo abuso e payloads maliciosos.
Proteção
Todo conteúdo do usuário é renderizado com escape do React; não utilizamos dangerouslySetInnerHTML em nenhum local.
Proteção
Links para WhatsApp, Instagram, Google Maps e e-mail usam rel="noopener noreferrer" para impedir tabnabbing.
Proteção
Utilizamos Google Analytics 4 apenas quando o visitante aceita cookies. O endereço IP é anonimizado e os dados são usados somente para melhorar o site.
Proteção
Coletamos apenas o estritamente necessário para contato. Dados de fórum/enquetes ficam no seu próprio navegador (localStorage). Cookies de métricas exigem consentimento explícito.
Proteção
Pesquisadores podem reportar vulnerabilidades pelo endpoint /.well-known/security.txt, com canais oficiais de contato.
Proteção
Não envie dados sigilosos pelo fórum público. Para consulta, utilize o WhatsApp ou e-mail oficiais — protegidos por sigilo profissional (art. 7º, II, Lei 8.906/94).
Reporte de vulnerabilidades
Agradecemos a divulgação responsável. Entre em contato pelo e-mail juvijr@hotmail.com descrevendo o passo a passo para reproduzir o problema. Não exploraremos dados de terceiros e responderemos em até 5 dias úteis.