Segurança da Informação
Última atualização: 23 de junho de 2026
Esta página resume as práticas de segurança do Lucras, alinhadas às políticas de proteção de dados dos programas de desenvolvedores dos marketplaces — incluindo a Data Protection Policy (DPP) da Amazon SP-API, a mais rigorosa. Princípio central: somente leitura e minimização — não retemos dados pessoais de compradores.
1. Arquitetura e isolamento
- Aplicação em nuvem (Next.js/Vercel) com banco PostgreSQL gerenciado (Supabase).
- Isolamento multi-inquilino por Row-Level Security (RLS) habilitado em todas as tabelas: cada organização acessa exclusivamente os próprios dados, validado por políticas no banco.
- Acesso ao banco apenas pelo servidor confiável; a API pública é bloqueada por RLS (negação por padrão).
2. Criptografia
- Em repouso: tokens de integração (OAuth) cifrados com AES-256-GCM; banco com criptografia de disco do provedor.
- Em trânsito: TLS 1.2+ em todas as conexões (cliente, APIs de marketplace e banco).
- Gestão de chaves: chaves em cofre de variáveis de ambiente, fora do código; rotação periódica e revogação imediata em caso de comprometimento.
3. Controle de acesso
- RBAC (papéis e permissões por usuário) aplicado no servidor — não apenas na interface.
- Princípio do menor privilégio; escopos OAuth restritos a leitura.
- Autenticação de usuários via provedor gerenciado, com senha forte e suporte a MFA; MFA exigida nas contas administrativas críticas (infraestrutura, banco, pagamentos e e-mail).
4. Dados pessoais e minimização
- Não armazenamos PII de comprador (nome, CPF, endereço, telefone). De documentos fiscais extraímos apenas dados tributários e a UF de destino.
- Dados que eventualmente trafeguem nas respostas de API são processados de forma transitória e descartados; não são gravados em logs.
- Para operações que retornem dados restritos, adotamos seleção mínima de campos e, quando aplicável (ex.: Amazon SP-API), tokens de dados restritos somente se estritamente necessário.
5. Retenção e eliminação
- Dados pessoais transacionais: não retidos — descartados após o processamento e, em qualquer hipótese, em prazo não superior a 30 dias.
- Ao desconectar uma integração: eliminação imediata dos tokens de acesso/atualização.
- Ao encerrar a conta: eliminação dos dados pessoais, ressalvada obrigação legal, com backups criptografados e expiráveis.
- Continuidade e recuperação: backups gerenciados pelo provedor, cifrados e com expiração, e capacidade de restauração baseada nos mecanismos da plataforma.
6. Registro (logs) e monitoramento
- Trilhas de auditoria e logs de aplicação sem dados pessoais de comprador.
- Monitoramento de erros e de acessos; retenção de logs por período compatível com as exigências dos marketplaces.
7. Resposta a incidentes
- Plano de resposta a incidentes escrito, com responsável designado e revisão periódica.
- Notificação ao marketplace afetado no prazo aplicável (por exemplo, até 24 horas) quando exigido por seus termos, e à ANPD e titulares conforme a LGPD.
8. Desenvolvimento seguro e suboperadores
- Verificações de tipo e build em cada release; revisão de código.
- Avaliação de risco de suboperadores (Supabase, Vercel, Stripe) antes de concessão de acesso e sob contrato de confidencialidade.
- Compromisso de avaliação periódica de segurança (incluindo teste de intrusão) compatível com os requisitos dos programas de desenvolvedores.
9. Políticas e procedimentos
Este programa é detalhado nas seguintes políticas publicadas:
- Política Interna de Proteção de Dados Pessoais — governança LGPD, papéis, minimização e direitos dos titulares.
- Política de Controle de Acesso — privilégio mínimo, RBAC e ciclo de vida de acesso.
- Política de Classificação de Dados — categorias, criptografia em trânsito e repouso, minimização.
- Política de Resposta a Incidentes — papéis, severidade, ciclo de resposta e comunicação.
- Gestão de Vulnerabilidades e Ameaças — identificação, triagem por risco e remediação.
10. Contato de segurança
Relato de vulnerabilidades ou incidentes: — Finxi Tecnologia LTDA.