Trust Center

Nosso compromisso com a sua confiança

Migrar para os Estados Unidos envolve documentos sensíveis. Esta página descreve, em linguagem clara, as práticas da IPLAN VISA™ para proteger dados de clientes e manter o serviço disponível. Para detalhes técnicos consulte a página /security.

Segurança por padrão

Cabeçalhos HTTP restritivos, CSP, HSTS preload, uploads validados por magic bytes e Row-Level Security ativa em todo o banco.

Autenticação forte

MFA TOTP obrigatório para administradores. Reautenticação exigida para ações críticas como exclusão e publicação.

Auditoria contínua

Log imutável de todas as ações administrativas: quem fez, quando, de onde, e sobre qual recurso.

Acesso mínimo necessário

Papéis persistidos em tabela dedicada com funções SECURITY DEFINER — nenhum admin ganha privilégios por acidente.

LGPD e transparência

Base legal declarada, direitos do titular garantidos, DPO acessível e política de retenção documentada.

Continuidade de serviço

Backups automáticos diários, replicação gerenciada e plano de restauração documentado (RPO ≤ 24h).

Perguntas frequentes de segurança

Quem tem acesso aos meus dados?

Apenas colaboradores autorizados da IPLAN VISA, mediante autenticação multifator (MFA). Todos os acessos são registrados no log de auditoria.

Vocês vendem ou compartilham meus dados?

Não. Dados pessoais só são compartilhados com autoridades imigratórias (USCIS, Consulados) quando estritamente necessário para o serviço contratado, ou por obrigação legal.

Como meus documentos são armazenados?

Em storage gerenciado com criptografia AES-256 em repouso e TLS 1.3 em trânsito. URLs de acesso são assinadas com expiração curta (1 hora).

Como posso solicitar exclusão dos meus dados?

Envie um pedido para privacidade@iplanvisa.com. Cumprimos o direito de eliminação previsto pela LGPD, respeitando períodos legais de retenção fiscal e regulatória.

Vocês têm plano de resposta a incidentes?

Sim. Em caso de incidente de segurança que afete dados pessoais, notificamos os titulares e a ANPD dentro dos prazos exigidos pela LGPD.

Como reportar uma vulnerabilidade?

Escreva para security@iplanvisa.com com descrição, passos de reprodução e impacto observado. Confirmamos em até 72h úteis e reconhecemos pesquisadores responsáveis no Trust Center.

Canal de reporte responsável

Pesquisadores de segurança são bem-vindos. Envie sua análise para security@iplanvisa.com respeitando as diretrizes do security.txt. Não oferecemos programa pago de recompensas, mas reconhecemos contribuições relevantes.

security@iplanvisa.com