Política de Segurança da Informação
Resumo das práticas técnicas adotadas pela Agilizando SS para proteger o site, o painel do cliente e os dados de ordens de serviço.
Última atualização: 13/09/2026
Responsável: NAVENZA DISTRIBUIDORA ASSESSORIAS E REPRESENTACOES LTDA, CNPJ 69.207.544/0001-25, operadora da marca Agilizando SS.
1. Acesso e autenticação
- As contas são criadas apenas internamente pela equipe; não há cadastro público.
- As senhas são gravadas com hash criptográfico (bcrypt) — nunca em texto puro. Nem a equipe consegue ver a sua senha.
- A senha provisória deve ser substituída no primeiro acesso; a senha definitiva não pode repetir e-mail, CPF/CNPJ ou telefone.
- Bloqueio temporário de novas tentativas de login após sucessivas falhas, para dificultar ataques de força bruta.
- Separação de permissões por perfil (cliente e colaborador), com áreas administrativas restritas ao nível de acesso correspondente.
2. Proteção das páginas e formulários
- Todo envio de formulário exige um token anti-CSRF válido, verificado no servidor.
- Conteúdo exibido em tela é escapado para evitar injeção de scripts (XSS).
- Consultas ao banco de dados usam declarações preparadas, evitando injeção de SQL.
- Sessões com cookie de sessão restrito ao site e encerramento no logout.
- Renovação periódica da identificação da sessão e encerramento por inatividade.
- Cabeçalhos de segurança contra enquadramento indevido, leitura de tipo incorreta, vazamento de referência e carregamento de scripts externos não autorizados.
3. Arquivos e imagens
- As fotos ficam em pasta privada do Google Drive sob controle da oficina e são entregues pelo próprio site.
- Fotos de ordens de serviço e de perfil exigem login e permissão; imagens do catálogo, blog e ferramentas são públicas por fazerem parte do conteúdo do site.
- Cópias temporárias em cache no servidor existem apenas para acelerar a exibição e ficam fora das pastas públicas.
4. Transmissão e hospedagem
O site é servido por HTTPS. A hospedagem e o banco de dados ficam em ambiente contratado junto ao provedor, com acesso restrito à equipe autorizada.
5. Registros e rastreabilidade
Alterações sensíveis de cadastro e veículo são registradas com autor, campo alterado e data, para auditoria interna. Mudanças de proprietário preservam a vinculação original das ordens de serviço.
6. Continuidade e resposta
A oficina mantém procedimentos de atualização, cópias de segurança, revisão periódica de acessos e resposta a incidentes. Nenhuma medida elimina totalmente os riscos; por isso, acessos suspeitos devem ser comunicados imediatamente e senhas não devem ser reutilizadas em outros serviços.
7. Comunicação de vulnerabilidades
Encontrou uma falha de segurança? Escreva para raphael@agilizandoss.com.br descrevendo o problema e como reproduzi-lo. Pedimos que não explore a falha nem acesse dados de terceiros; responderemos o mais rápido possível.
8. Incidentes com dados pessoais
Em caso de incidente de segurança que possa gerar risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme a LGPD. Detalhes de tratamento de dados na Política de Privacidade.
Este documento descreve práticas do próprio estabelecimento e não representa certificação ou auditoria de terceiros.