Segurança API
Última atualização: 9 de março de 2026.
Autenticação e Autorização
- Acesso seguro: todo o acesso à plataforma é realizado mediante autenticação robusta.
- API e integrações: uso de tokens, chaves de API ou mecanismos equivalentes para identificação e autorização de chamadas. As credenciais e chaves são de responsabilidade do usuário; não as compartilhe e não as utilize em código ou repositórios públicos.
- Princípio do menor privilégio: acesso a dados e funcionalidades limitado ao necessário para a operação da conta e dos recursos contratados.
Comunicação e armazenamento
- Trânsito: uso de HTTPS/TLS para comunicação entre cliente e servidor, de modo a proteger os dados em trânsito.
- Armazenamento: dados sensíveis armazenados com medidas de proteção (incluindo criptografia quando aplicável) e controle de acesso. A Plataforma não armazena senhas em texto plano.
- Dados de terceiros: o usuário é responsável por garantir que os dados que insere na plataforma (ex.: listas de contatos, mensagens) sejam tratados em conformidade com a LGPD e que o uso da API para processar esses dados seja lícito.
Monitoramento e resposta
Monitoramos acessos e padrões de uso para identificar anomalias e possíveis incidentes. Em caso de suspeita de uso indevido ou violação dos Termos, podemos suspender o acesso, exigir explicações e adotar as medidas cabíveis, incluindo notificação às autoridades quando exigido por lei.
Responsabilidade do usuário
O usuário deve: manter as credenciais em sigilo; não compartilhar chaves de API; usar a API apenas para fins lícitos e em conformidade com os Termos; reportar eventuais falhas ou vulnerabilidades de forma responsável (ex.: canal de contato oficial). Qualquer uso da API para fins ilegais, ilícitos ou em violação a políticas de terceiros é de exclusiva responsabilidade do usuário; a Plataforma não se responsabiliza por tal uso e pode cooperar com autoridades em investigações.
Limitação
Nenhum sistema é 100% seguro. A Plataforma não garante segurança incondicional e não se responsabiliza por danos decorrentes de acesso não autorizado, falha do usuário em proteger credenciais ou uso indevido da API por terceiros que tenham obtido acesso em razão de conduta do usuário.