Segurança & Privacidade

Confiança
por padrão.

O site do escritório aplica boas práticas de segurança da informação e respeita a Lei Geral de Proteção de Dados (LGPD). Conheça abaixo as medidas técnicas e administrativas adotadas.

  • Proteção

    HTTPS e HSTS

    Todo o tráfego é criptografado via TLS e o navegador é instruído (HSTS) a recusar conexões inseguras por até 2 anos.

  • Proteção

    Content Security Policy

    Cabeçalho CSP restritivo restringe as origens autorizadas a carregar scripts e a receber conexões, mitigando ataques de cross-site scripting (XSS) e exfiltração de dados.

  • Proteção

    Proteção contra clickjacking

    Cabeçalhos X-Frame-Options e frame-ancestors impedem que o site seja carregado em iframes de terceiros.

  • Proteção

    Anti-MIME sniffing

    X-Content-Type-Options: nosniff evita que o navegador interprete arquivos com tipo errado, bloqueando vetores de injeção.

  • Proteção

    Permissions-Policy

    Câmera, microfone, geolocalização e FLoC são desabilitados por padrão — o site não solicita permissões sensíveis.

  • Proteção

    Referrer-Policy

    Apenas a origem é compartilhada com sites de terceiros, preservando a privacidade da navegação dos visitantes.

  • Proteção

    Validação de entradas

    Mensagens do fórum e enquetes passam por validação Zod com limites de tamanho, prevenindo abuso e payloads maliciosos.

  • Proteção

    Escape automático de conteúdo

    Todo conteúdo do usuário é renderizado com escape do React; não utilizamos dangerouslySetInnerHTML em nenhum local.

  • Proteção

    Links externos seguros

    Links para WhatsApp, Instagram, Google Maps e e-mail usam rel="noopener noreferrer" para impedir tabnabbing.

  • Proteção

    Métricas de acesso

    Utilizamos Google Analytics 4 apenas quando o visitante aceita cookies. O endereço IP é anonimizado e os dados são usados somente para melhorar o site.

  • Proteção

    Conformidade com a LGPD

    Coletamos apenas o estritamente necessário para contato. Dados de fórum/enquetes ficam no seu próprio navegador (localStorage). Cookies de métricas exigem consentimento explícito.

  • Proteção

    security.txt (RFC 9116)

    Pesquisadores podem reportar vulnerabilidades pelo endpoint /.well-known/security.txt, com canais oficiais de contato.

  • Proteção

    Sigilo profissional

    Não envie dados sigilosos pelo fórum público. Para consulta, utilize o WhatsApp ou e-mail oficiais — protegidos por sigilo profissional (art. 7º, II, Lei 8.906/94).

Reporte de vulnerabilidades

Encontrou um problema de segurança?

Agradecemos a divulgação responsável. Entre em contato pelo e-mail juvijr@hotmail.com descrevendo o passo a passo para reproduzir o problema. Não exploraremos dados de terceiros e responderemos em até 5 dias úteis.