# Segurança é critério de aceite, não um item do roteiro

Cobrança lida com CPF, telefone, valor e histórico de pessoas. Tratamos isso como o ativo mais sensível da empresa.

> **Resposta direta:** A NegociarHoje protege os dados com isolamento por cliente no banco (Row Level Security), criptografia de campo AES-256-GCM com chave por cliente para CPF, telefone, e-mail e endereço, verificação em duas etapas obrigatória para administradores, sessões com cookie seguro, auditoria imutável, mascaramento de PII em logs e backups diários cifrados fora do servidor. Segue o OWASP ASVS e a LGPD, com encarregado indicado e canal para reporte de vulnerabilidades.

## Controles técnicos

- Isolamento multi-tenant com Row Level Security no PostgreSQL, testado automaticamente a cada mudança.
- Criptografia em nível de campo (AES-256-GCM, envelope com chave por cliente) e busca por índice cego.
- Autenticação com Argon2id, 2FA obrigatório (TOTP e passkeys), códigos de recuperação, reautenticação para ações sensíveis.
- Sessões HttpOnly, Secure e SameSite=Strict, com lista de sessões e encerramento remoto.
- Proteção contra força bruta, senhas vazadas e CSRF.
- Auditoria append-only de login, exportações, alterações de política e acessos de operador.
- Chaves de API com hash e escopos; webhooks assinados com HMAC-SHA256 e proteção contra replay.
- Varredura de dependências, análise estática e de imagens no pipeline; imagens sem root.

## LGPD

- Base legal: proteção do crédito e execução de contrato, registrada por cliente.
- Acordo de tratamento de dados (DPA) aceito no onboarding.
- Direitos do titular: acesso, correção e eliminação quando cabível, com fluxo próprio.
- Retenção: dados de títulos encerrados apagados ou anonimizados após prazo configurável.
- Encarregado (DPO): [PREENCHER nome do encarregado (DPO)], privacidade@negociarhoje.com.br.

## Governança de IA

A IA não decide nada fora da política aprovada pelo credor. Cada decisão fica registrada (entrada resumida, ferramentas chamadas, política aplicada, saída). Dados de conversa não são usados para treinar modelos de terceiros. Uma suíte de conversas adversariais roda a cada mudança de prompt.

## Reporte de vulnerabilidade

Encontrou algo? Escreva para seguranca@negociarhoje.com.br. Detalhes e chave em /.well-known/security.txt. Respondemos em até 5 dias úteis e não acionamos quem reporta de boa-fé.

---
Fonte: https://negociarhoje.com.br/seguranca (atualizado em 2026-09-29)