Segurança

Como protegemos seus dados e os dos seus clientes em todas as camadas da plataforma.
Última atualização: Junho 2026

🔒 Arquivos criptografados em repouso

Todos os arquivos enviados para a plataforma são criptografados com AES-256-GCM antes de serem salvos em disco. Mesmo em caso de acesso não autorizado ao servidor, os arquivos são ilegíveis sem a chave de criptografia.

Cada arquivo tem uma chave única, derivada da chave-mestra via HKDF-SHA256, usando o caminho do arquivo como contexto. Isso significa que comprometer um arquivo não compromete os outros.

Detalhes técnicos

Algoritmo: aes-256-gcm (AEAD com autenticação integrada)

Tamanho da chave: 256 bits (32 bytes)

IV: 128 bits, aleatório por arquivo

Auth tag: 128 bits, verificada na descriptografia (impede tampering)

Derivação de chave: HKDF-SHA256 com info = "kumble-file-key:" + filepath

Formato em disco: [HEADER (13b) | IV (16b) | TAG (16b) | CIPHERTEXT]

Os arquivos só são descriptografados na memória do servidor no momento de servir ao cliente autenticado — nunca ficam em cache de disco.

🛡️ Dados pessoais

  • CPF, CNPJ e dados fiscais são criptografados com AES-256-GCM no banco de dados.
  • Dados de cartão de crédito nunca passam pelos nossos servidores — são processados diretamente pela Stripe (PCI DSS Level 1).
  • Senhas são armazenadas com bcrypt e salt de fator 12. Mesmo a equipe da Kumble não tem acesso a elas.
  • Tokens de sessão são JWT HS256 assinados com chave secreta de 64+ caracteres, com TTL curto (4h para clientes, 24h para o painel).

👥 Acesso aos projetos

  • Senha individual por cliente: cada projeto pode ter múltiplos logins, com username e senha próprios para cada cliente.
  • 2FA por email: quando ativada, a verificação em duas etapas envia um código de 6 dígitos para o email cadastrado do cliente específico que tenta acessar.
  • Logs de acesso completos: cada visita registra IP, navegador, data e identificação do cliente. O dono do projeto vê tudo em tempo real.
  • Rate limiting: máximo de 10 tentativas de login por IP a cada 15 minutos. Bloqueio temporário automático em caso de abuso.
  • Tempo de resposta constante: mesmo quando o projeto não existe, o servidor responde com a mesma latência — impede enumeração de slugs por timing.
  • Auditoria de eventos: tentativas falhadas, bloqueios e tokens inválidos são registrados na tabela security_events e revisáveis pelo admin.

⚙️ Infraestrutura

  • HTTPS com TLS 1.2+ obrigatório em todas as comunicações.
  • HSTS com max-age=31536000; includeSubDomains em produção.
  • Content Security Policy (CSP) restritiva no painel para impedir XSS.
  • X-Frame-Options: SAMEORIGIN para impedir clickjacking.
  • X-Content-Type-Options: nosniff para impedir MIME sniffing.
  • Permissions-Policy bloqueando câmera, microfone e geolocalização por padrão.
  • Backups automáticos diários no Backblaze B2 (armazenamento separado).
  • Fail2Ban contra ataques de força bruta SSH na VPS.
  • Servidor dedicado na Hostinger (Ubuntu 24.04 LTS, atualizações de segurança automáticas).

📜 LGPD

O Box Kumble está em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018):

  • Coletamos apenas os dados necessários para o funcionamento da plataforma.
  • Você pode solicitar exclusão total da sua conta e dos dados associados a qualquer momento, pelo painel ou por email.
  • Dados de pagamento são processados pela Stripe, fora dos nossos servidores.
  • Compartilhamos dados com terceiros somente quando estritamente necessário ao serviço (Stripe para pagamentos, Backblaze para backups, provedor de email).

Para detalhes completos, consulte nossa Política de Privacidade.

🐛 Reporte de vulnerabilidades

Encontrou uma vulnerabilidade? Entre em contato — agradecemos a divulgação responsável.

suporte@kumblesolutions.com.br Respondemos em até 48 horas.

Pedimos que aguarde nossa confirmação antes de divulgar publicamente uma vulnerabilidade. Trabalhamos rápido para mitigar e creditamos pesquisadores responsáveis em nossas notas de release.