School
Central legal

Confiança digital

Compromisso de Segurança da Informação

Como protegemos contas, conteúdo e dados — e como você pode comunicar uma vulnerabilidade ou incidente.

Vigente desde 18 de julho de 2026Versão 1.0

1. Princípios de proteção

Nossa segurança é orientada por risco, privilégio mínimo, separação de responsabilidades, defesa em profundidade, rastreabilidade e melhoria contínua. Os controles são revistos à medida que a plataforma, as ameaças e os requisitos legais evoluem.

2. Controles aplicados

  • Sessões de autenticação protegidas e cookies HttpOnly para reduzir exposição a scripts do navegador.
  • Autenticação multifator obrigatória para acesso administrativo.
  • Perfis de permissão e isolamento entre estudantes, equipe e serviços internos.
  • Credenciais sensíveis mantidas no servidor, validação de origem e trilhas de auditoria para ações relevantes.
  • Vídeos privados com autorização no servidor, tokens temporários e limites de reprodução e dispositivos.
  • Validação de eventos financeiros pelo provedor antes de conceder ou revogar acesso.
  • Registros operacionais com redução ou ocultação de segredos e dados sensíveis.

3. Como proteger sua conta

  • Use uma senha longa, exclusiva e armazenada em gerenciador confiável.
  • Não compartilhe links de primeiro acesso, redefinição, códigos temporários ou credenciais.
  • Mantenha navegador e sistema operacional atualizados.
  • Desconfie de mensagens urgentes pedindo senha, pagamento fora dos canais oficiais ou instalação de programas.
  • Encerre sessões desconhecidas e avise o suporte imediatamente em caso de suspeita.

4. Comunicação responsável de vulnerabilidade

Envie uma descrição objetiva para contato@snps.ai com o assunto “Segurança — comunicação responsável”. Inclua URL, impacto observado e passos mínimos para reprodução, sem anexar dados pessoais de terceiros.

Não acesse contas alheias, não exfiltre dados, não interrompa o serviço, não faça engenharia social e não publique detalhes antes de nossa avaliação. Pesquisas realizadas de boa-fé e dentro desses limites serão tratadas de forma colaborativa, sem que isso constitua promessa de recompensa.

5. Resposta a incidentes

Eventos suspeitos são triados, contidos, investigados e documentados conforme seu impacto. Quando um incidente com dados pessoais puder causar risco ou dano relevante, realizaremos as comunicações exigidas à ANPD e aos titulares, em linguagem clara e pelos canais disponíveis.

Por segurança, detalhes técnicos que facilitem exploração, revelem segredos ou comprometam investigações podem ser limitados nas comunicações públicas.

6. Limites e evolução

Nenhum sistema conectado à internet é absolutamente imune a falhas. Nosso compromisso é aplicar medidas proporcionais, corrigir riscos conhecidos com prioridade adequada e aprender com eventos e testes. Este documento descreve postura e controles gerais, não constitui certificação independente.