Segurança — MÉTODO HEOS
Resumo dos controles técnicos e organizacionais que a plataforma adota para proteger contas, conteúdos e dados pessoais.
1. Controle de acesso
Autenticação por e-mail e senha ou Google, com aprovação manual do administrador antes da liberação de qualquer conteúdo. Papéis segregados (owner, admin, instrutor, aluno) e menor privilégio por padrão.
2. Row-Level Security
Todas as tabelas com dados pessoais possuem políticas RLS. Alunos só leem/escrevem os próprios registros; instrutores só acessam cursos aos quais estão vinculados; financeiro e auditoria são restritos a owner/admin.
3. Armazenamento e mídia
Buckets de mídia e comprovantes são privados. O conteúdo é servido sob URLs assinadas de curta duração, sem link público duradouro. Vídeos de aulas ficam em pastas do Google Drive com controle de acesso.
4. Criptografia e trânsito
Comunicação sob HTTPS. Senhas armazenadas com hash pelo provedor de autenticação. Chaves de serviço nunca chegam ao navegador — apenas server-side.
5. Auditoria e monitoramento
Registros de auditoria para ações administrativas (aprovações, alterações de papel, convites, matrículas, financeiro). Logs de erro monitorados; alertas de acesso indevido são investigados.
6. Backups e continuidade
O banco de dados é gerenciado com backups automáticos pelo provedor de infraestrutura. Restore é testado periodicamente.
7. Resposta a incidentes
Procedimento interno de detecção, contenção, causa, correção e comunicação à ANPD e aos titulares quando aplicável. Contato: [E-MAIL DE PRIVACIDADE].
8. Responsabilidade compartilhada
Você é responsável por manter suas credenciais em segurança, não compartilhar acessos e comunicar imediatamente qualquer suspeita à equipe.