Trilha R1Entrar

Informações legais

Segurança

Controles adotados no produto e práticas esperadas de quem utiliza o Trilha R1.

Versão vigente desde 30 de julho de 2026.

1. Acesso

O acesso utiliza OAuth do Google ou código temporário enviado por e-mail. Sessões e rotas protegidas são validadas no servidor. Nunca informe seu código a terceiros. Se suspeitar de acesso indevido, encerre a sessão e proteja também sua conta de e-mail ou Google.

2. Separação e autorização

Operações protegidas derivam o usuário autenticado no backend. Dados pessoais, turmas, workspaces, funções administrativas e integrações possuem verificações de escopo e permissão. Preferências de visibilidade de turma são aplicadas antes da resposta ao cliente.

3. Segredos e integrações

Chaves do Google, Resend e Asaas, segredos de autenticação e tokens de webhook permanecem no ambiente do servidor. Tokens de webhook Asaas são comparados por hash e callbacks exigem autenticação, limite de payload e idempotência. Não colocamos esses segredos em variáveis públicas do navegador.

4. Limites desta declaração

Nenhum sistema é completamente imune a incidentes. Esta página descreve controles observáveis no código atual e não promete ausência absoluta de falhas. Backups, retenção operacional, resposta a incidentes e controles dos fornecedores seguem também as capacidades e políticas de cada plataforma contratada.

5. Comunicação responsável

Ao identificar uma possível vulnerabilidade, não acesse dados de terceiros nem explore o problema além do necessário para descrevê-lo. Envie a rota afetada, passos mínimos e impacto observado ao canal de suporte do responsável pelo Trilha R1. Não inclua cookies, tokens, códigos de acesso ou dados pessoais na mensagem.