1. Visão geral
A segurança dos dados dos Usuários e dos clientes deles é central no DNApro. Adotamos uma abordagem em camadas — infraestrutura, aplicação e processos — para proteger contra acesso não autorizado, perda e alteração de dados.
2. Infraestrutura e hospedagem
O DNApro roda sobre Google Cloud / Firebase (Firestore como banco de dados, Cloud Functions para o backend, Firebase Hosting para a aplicação). O Google Cloud mantém certificações internacionais de segurança publicadas pelo próprio Google (ISO 27001, SOC 2, entre outras) e replicação automática dos dados entre múltiplas zonas.
Isolamento de dados: cada Usuário tem seu espaço de dados isolado por conta — as regras de segurança do Firestore garantem que um Usuário só acessa (leitura e escrita) os próprios dados, nunca os de outro Usuário.
3. Criptografia
Em trânsito: toda comunicação entre o navegador e nossos servidores é protegida por TLS/HTTPS.
Em repouso: os dados armazenados são criptografados pela própria infraestrutura do Google Cloud.
Senhas: o login é gerenciado pelo Firebase Authentication (Google) — o DNApro nunca vê nem armazena sua senha em texto simples.
4. Controle de acesso
Autenticação: feita pelo Firebase Authentication.
Isolamento por conta: cada Usuário só enxerga a própria carteira e configurações; não existe visão cruzada entre contas.
Funções administrativas: ações sensíveis do painel administrativo (ex.: gestão de cobrança) exigem autenticação verificada como administrador — não ficam abertas para qualquer Usuário autenticado.
5. Backup e recuperação
Os dados ficam na infraestrutura do Firestore (Google Cloud), que replica automaticamente entre múltiplas zonas para alta disponibilidade. Hoje não temos uma rotina própria de backup agendado (exportação periódica separada) além dessa replicação automática do provedor.
6. Responsabilidade compartilhada
Segurança é uma responsabilidade compartilhada. Enquanto o DNApro garante a segurança da infraestrutura e da aplicação, o Usuário é responsável por:
- Manter senha segura e não compartilhada com outras pessoas.
- Não compartilhar suas credenciais de acesso.
- Manter os dispositivos de acesso seguros e atualizados.
- Reportar imediatamente qualquer atividade suspeita na conta.
7. Notificação de incidentes
Em caso de incidente de segurança que afete dados pessoais, notificaremos os Usuários afetados e a ANPD em até 72 horas após a descoberta, conforme exige a LGPD (Art. 48).
8. Divulgação responsável de vulnerabilidades
Se você encontrar uma vulnerabilidade de segurança na plataforma, pedimos que a reporte de forma responsável antes de torná-la pública, pelo WhatsApp (11) 99975-9919. Nos comprometemos a responder e trabalhar na correção o quanto antes.
9. Dúvidas
Para questões de segurança ou privacidade: WhatsApp (11) 99975-9919
Consulte também LGPD e a Política de Privacidade.
Última atualização: 02/09/2026