Criptografia em trânsito e em repouso
Tráfego 100% HTTPS com HSTS preload. Dados armazenados em bancos gerenciados com criptografia at-rest AES-256.
Segurança
A IPLAN VISA™ trata segurança como parte inseparável do produto. Esta página resume os controles ativos no site institucional e no painel administrativo. Ela é mantida pela equipe da IPLAN VISA e não substitui uma auditoria independente.
Tráfego 100% HTTPS com HSTS preload. Dados armazenados em bancos gerenciados com criptografia at-rest AES-256.
Autenticação multifator TOTP (padrão RFC 6238) exigida em todo o painel administrativo. Sessões em nível AAL2 validadas no servidor.
Papéis persistidos em tabela dedicada, verificados por funções SECURITY DEFINER. Row-Level Security ativa em 100% das tabelas públicas.
Backups gerenciados diários com retenção contínua e restauração assistida. RPO ≤ 24h, RTO ≤ 4h.
Toda ação sensível — login, publicação, exclusão, upload, alteração de configuração — é registrada com timestamp, ator, IP anonimizado e user agent.
Captura de erros de cliente, violações de CSP e falhas de MFA. Alertas integrados a provedores como Sentry, Better Stack e Microsoft Clarity.
CSP restritiva, HSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy e Permissions-Policy aplicados globalmente pelo servidor.
Todo arquivo enviado ao CMS passa por validação binária (JPG, PNG, WEBP, PDF). URLs assinadas com expiração curta.
Cumprimos a Lei Geral de Proteção de Dados (Lei 13.709/2018). Titulares podem exercer seus direitos (acesso, correção, portabilidade, eliminação) enviando solicitação para privacidade@iplanvisa.com. Detalhes na Política de Privacidade e no aviso LGPD.
Encontrou uma falha? Escreva para security@iplanvisa.com com descrição, passos de reprodução e impacto observado. Confirmamos o recebimento em até 72 horas úteis. Consulte também /.well-known/security.txt (RFC 9116).
security@iplanvisa.com
Última revisão: 2026. Alterações nos controles são registradas em nosso log de auditoria interno.