← Voltar ao site
Versão 1.0

Segurança — MÉTODO HEOS

Resumo dos controles técnicos e organizacionais que a plataforma adota para proteger contas, conteúdos e dados pessoais.

Este documento é provisório. Trechos em destaque amarelo devem ser preenchidos pela administração antes da divulgação pública.

1. Controle de acesso

Autenticação por e-mail e senha ou Google, com aprovação manual do administrador antes da liberação de qualquer conteúdo. Papéis segregados (owner, admin, instrutor, aluno) e menor privilégio por padrão.

2. Row-Level Security

Todas as tabelas com dados pessoais possuem políticas RLS. Alunos só leem/escrevem os próprios registros; instrutores só acessam cursos aos quais estão vinculados; financeiro e auditoria são restritos a owner/admin.

3. Armazenamento e mídia

Buckets de mídia e comprovantes são privados. O conteúdo é servido sob URLs assinadas de curta duração, sem link público duradouro. Vídeos de aulas ficam em pastas do Google Drive com controle de acesso.

4. Criptografia e trânsito

Comunicação sob HTTPS. Senhas armazenadas com hash pelo provedor de autenticação. Chaves de serviço nunca chegam ao navegador — apenas server-side.

5. Auditoria e monitoramento

Registros de auditoria para ações administrativas (aprovações, alterações de papel, convites, matrículas, financeiro). Logs de erro monitorados; alertas de acesso indevido são investigados.

6. Backups e continuidade

O banco de dados é gerenciado com backups automáticos pelo provedor de infraestrutura. Restore é testado periodicamente.

7. Resposta a incidentes

Procedimento interno de detecção, contenção, causa, correção e comunicação à ANPD e aos titulares quando aplicável. Contato: [E-MAIL DE PRIVACIDADE].

8. Responsabilidade compartilhada

Você é responsável por manter suas credenciais em segurança, não compartilhar acessos e comunicar imediatamente qualquer suspeita à equipe.

Documento mantido por MÉTODO HEOS. Última atualização: a definir.