Segurança

Última atualização: 22 de julho de 2026

Resumo para quem decide

O Recupera guarda conversas comerciais e dados de clientes da sua empresa. Esta página descreve, sem jargão, como esses dados são protegidos, e o que perguntar de qualquer fornecedor que faça o mesmo tipo de trabalho.

Isolamento por empresa

Cada organização enxerga somente os próprios dados. Esse isolamento não é uma checagem na tela: é aplicado no próprio banco de dados, em todas as tabelas, por políticas de acesso em nível de linha. Mesmo que uma consulta fosse feita por engano sem filtro, o banco recusaria entregar dados de outra empresa.

Criptografia

  • Em trânsito: toda a comunicação usa HTTPS/TLS, do navegador à aplicação e da aplicação aos fornecedores.
  • Credenciais sensíveis: os tokens de acesso ao WhatsApp de cada empresa são criptografados em repouso com AES-256-GCM antes de tocar o banco. Nem um acesso direto ao banco os expõe.
  • Arquivos: mídias das conversas (PDFs, imagens, áudios) ficam em armazenamento privado; o acesso é feito por URLs assinadas, temporárias e restritas à organização dona.

Integrações verificadas

Toda integração que recebe dados de fora valida a assinatura criptográfica de cada chamada antes de tocar qualquer dado: mensagens recebidas do WhatsApp são conferidas com a assinatura da Meta, e eventos de pagamento com a assinatura do processador. Requisições forjadas são descartadas na porta.

Infraestrutura

O Recupera roda sobre provedores de nuvem estabelecidos, com certificações independentes de segurança (SOC 2), backups gerenciados e redundância. Por segurança, a relação nominal de fornecedores não é publicada; clientes que precisem dela para processos de due diligence podem solicitá-la pelo e-mail contato@crmrecupera.com.br.

Pagamentos

A cobrança é processada integralmente por instituição de pagamento certificada PCI-DSS nível 1, o padrão mais alto do setor. O Recupera não vê nem armazena números de cartão.

Monitoramento

Erros da aplicação são monitorados continuamente, o que permite detectar e corrigir problemas antes que virem incidentes.

LGPD: quem responde pelo quê

Para os dados dos seus leads e clientes, a sua empresa é a controladora e o Recupera é o operador: tratamos esses dados apenas para prestar o serviço, conforme a Política de Privacidade. Pedidos de titulares (acesso, correção, exclusão) são apoiados pelo canal contato@crmrecupera.com.br.

Reporte de vulnerabilidades

Encontrou uma falha de segurança? Escreva para contato@crmrecupera.com.br com o assunto “Segurança”. Respondemos com prioridade e não adotamos medidas contra quem reporta de boa-fé.