Segurança
Como o Instinto Vendedor ERP protege os dados da sua loja. Tudo nesta página descreve proteções que já estão no sistema — não planos futuros. Atualizado em 27 de julho de 2026.
Dados no Brasil
Aplicação e banco de dados hospedados em São Paulo. Seus dados não saem do país para funcionar.
Zero rastreadores
Nenhum Google Analytics, pixel de rede social ou gravador de sessão. Um único cookie: o que mantém você conectado.
Isolamento no banco
Cada loja só enxerga os próprios dados, e essa trava fica no banco de dados — não depende do programa acertar.
Nenhum dado de cartão
O pagamento acontece na página do parceiro financeiro. Número de cartão nunca passa pelos nossos servidores.
1. Uma loja nunca vê a loja de outro
Essa é a proteção mais importante de um sistema que atende várias empresas ao mesmo tempo, e é onde a maioria vacila: deixa o isolamento por conta do programa. Se o programador esquecer um filtro numa tela, o dado de um cliente aparece para outro.
No Instinto Vendedor ERP o isolamento é aplicado dentro do próprio banco de dados, por uma regra que acompanha cada tabela e verifica, a cada consulta, se aquele dado pertence à empresa de quem está pedindo. Todas as tabelas do sistema têm essa trava ligada — e ligada em modo reforçado, que vale inclusive para o dono da tabela.
Na prática: mesmo que um erro de programação esquecesse um filtro, o banco recusaria a consulta. A porta é trancada por dentro.
2. Senhas e segredos
- Senhas de login nunca são guardadas de forma legível — apenas o resultado de um cálculo criptográfico irreversível. Nem nós conseguimos ver a sua senha.
- O PIN das operações bancárias usa criptografia com sal próprio e bloqueia por 30 minutos após 5 tentativas erradas.
- As chaves de integração (conta de recebimento, emissor fiscal, código de segurança do contribuinte) ficam em áreas do banco que nenhum usuário alcança — só o servidor. Esses segredos nunca são enviados ao navegador.
- Toda a comunicação é criptografada (HTTPS obrigatório, com política que impede acesso sem criptografia por um ano).
3. Rastro de tudo que acontece
O sistema mantém um registro de auditoria: quem fez, o que fez e quando. Venda cancelada, acesso criado ou removido, cliente bloqueado, movimentação bancária — tudo fica registrado.
Esse registro é imutável: o sistema não oferece nenhuma forma de alterar ou apagar uma linha do histórico, nem para o administrador da loja. Se alguém da sua equipe fizer algo indevido, o rastro continua lá.
4. Proteção contra ataque automatizado
- Tentativas de login são limitadas por origem — quem tenta adivinhar senha em massa é barrado.
- Cadastros novos também têm limite, o que impede criação automatizada de contas.
- Operações bancárias têm limite próprio, mais restrito.
- Aumento de limite de transferência só passa a valer depois de 24 horas — se alguém invadir a conta, não consegue elevar o limite e esvaziar na hora.
5. Integrações que não aceitam desconhecido
O sistema recebe avisos automáticos de parceiros (confirmação de pagamento, por exemplo). Cada um desses canais exige um segredo compartilhado, conferido com comparação resistente a ataques de tempo. Sem o segredo correto, a requisição é recusada — e, se o segredo não estiver configurado, o canal fica fechado em vez de aberto.
Confirmações de pagamento também são tratadas uma única vez: se o mesmo aviso chegar duas vezes, o valor não é contado em dobro.
6. Proteções no navegador
O sistema envia cabeçalhos de segurança que instruem o navegador a proteger você: exigência de conexão criptografada por um ano, bloqueio de exibição do sistema dentro de sites de terceiros (defesa contra golpe de clique disfarçado), impedimento de interpretação indevida de arquivos e controle do que é enviado ao sair do sistema.
7. O que fazemos com falhas
Erros de sistema são monitorados de forma automática, com um filtro próprio que remove dados pessoais antes do envio: CPF, CNPJ, e-mail, senhas e chaves são mascarados. Quem investiga o erro vê o problema técnico, não os dados do seu cliente.
Transparência
Nenhum sistema é 100% seguro, e desconfie de quem disser o contrário. O que podemos afirmar é o que está construído — e está descrito acima, sem exagero.
Encontrou uma falha de segurança? Escreva para contato@instintovendedor.com. Levamos a sério, respondemos e damos crédito a quem reporta de forma responsável.
8. Sobre os seus dados
Que dado é coletado, para que serve, com quem é compartilhado e como pedir exclusão está na Política de Privacidade.
