DNApro

Segurança

1. Visão geral

A segurança dos dados dos Usuários e dos clientes deles é central no DNApro. Adotamos uma abordagem em camadas — infraestrutura, aplicação e processos — para proteger contra acesso não autorizado, perda e alteração de dados.

2. Infraestrutura e hospedagem

O DNApro roda sobre Google Cloud / Firebase (Firestore como banco de dados, Cloud Functions para o backend, Firebase Hosting para a aplicação). O Google Cloud mantém certificações internacionais de segurança publicadas pelo próprio Google (ISO 27001, SOC 2, entre outras) e replicação automática dos dados entre múltiplas zonas.

Isolamento de dados: cada Usuário tem seu espaço de dados isolado por conta — as regras de segurança do Firestore garantem que um Usuário só acessa (leitura e escrita) os próprios dados, nunca os de outro Usuário.

3. Criptografia

Em trânsito: toda comunicação entre o navegador e nossos servidores é protegida por TLS/HTTPS.

Em repouso: os dados armazenados são criptografados pela própria infraestrutura do Google Cloud.

Senhas: o login é gerenciado pelo Firebase Authentication (Google) — o DNApro nunca vê nem armazena sua senha em texto simples.

4. Controle de acesso

Autenticação: feita pelo Firebase Authentication.

Isolamento por conta: cada Usuário só enxerga a própria carteira e configurações; não existe visão cruzada entre contas.

Funções administrativas: ações sensíveis do painel administrativo (ex.: gestão de cobrança) exigem autenticação verificada como administrador — não ficam abertas para qualquer Usuário autenticado.

5. Backup e recuperação

Os dados ficam na infraestrutura do Firestore (Google Cloud), que replica automaticamente entre múltiplas zonas para alta disponibilidade. Hoje não temos uma rotina própria de backup agendado (exportação periódica separada) além dessa replicação automática do provedor.

6. Responsabilidade compartilhada

Segurança é uma responsabilidade compartilhada. Enquanto o DNApro garante a segurança da infraestrutura e da aplicação, o Usuário é responsável por:

7. Notificação de incidentes

Em caso de incidente de segurança que afete dados pessoais, notificaremos os Usuários afetados e a ANPD em até 72 horas após a descoberta, conforme exige a LGPD (Art. 48).

8. Divulgação responsável de vulnerabilidades

Se você encontrar uma vulnerabilidade de segurança na plataforma, pedimos que a reporte de forma responsável antes de torná-la pública, pelo WhatsApp (11) 99975-9919. Nos comprometemos a responder e trabalhar na correção o quanto antes.

9. Dúvidas

Para questões de segurança ou privacidade: WhatsApp (11) 99975-9919

Consulte também LGPD e a Política de Privacidade.

Última atualização: 02/09/2026