Princípios públicos de proteção

Segurança

Controles gerais sem expor arquitetura, credenciais ou procedimentos sensíveis.

Versão 1.1 · Vigência: 18 de setembro de 2026 · Atualização: 18 de setembro de 2026

Princípios

  • Menor privilégio e separação por contexto.
  • Proteção de credenciais e segredos.
  • Validação de entrada, rate limit e proteção de webhooks.
  • Logs, auditoria e tratamento de falhas assíncronas.
  • Backups e recuperação conforme o ambiente.
  • Revisão de dependências, integrações e fornecedores.

Responsabilidade compartilhada

Clientes devem proteger usuários, credenciais, números, WABAs, templates e integrações. Controles adicionais podem ser definidos em contrato conforme risco e escopo.

Relato de vulnerabilidade

Relatos podem ser enviados para contato@tezeo.com.br com o assunto "Segurança". Não inclua segredo, dado pessoal desnecessário ou exploração destrutiva.

Incidentes com dados pessoais

A Tezeo mantém procedimento interno de triagem, contenção, preservação de evidências, avaliação de risco, comunicação e registro. Obrigações de comunicação dependem do papel da Tezeo e da avaliação prevista na LGPD e na regulamentação da ANPD.