Segurança
Última atualização: 22 de julho de 2026
Resumo para quem decide
O Recupera guarda conversas comerciais e dados de clientes da sua empresa. Esta página descreve, sem jargão, como esses dados são protegidos, e o que perguntar de qualquer fornecedor que faça o mesmo tipo de trabalho.
Isolamento por empresa
Cada organização enxerga somente os próprios dados. Esse isolamento não é uma checagem na tela: é aplicado no próprio banco de dados, em todas as tabelas, por políticas de acesso em nível de linha. Mesmo que uma consulta fosse feita por engano sem filtro, o banco recusaria entregar dados de outra empresa.
Criptografia
- Em trânsito: toda a comunicação usa HTTPS/TLS, do navegador à aplicação e da aplicação aos fornecedores.
- Credenciais sensíveis: os tokens de acesso ao WhatsApp de cada empresa são criptografados em repouso com AES-256-GCM antes de tocar o banco. Nem um acesso direto ao banco os expõe.
- Arquivos: mídias das conversas (PDFs, imagens, áudios) ficam em armazenamento privado; o acesso é feito por URLs assinadas, temporárias e restritas à organização dona.
Integrações verificadas
Toda integração que recebe dados de fora valida a assinatura criptográfica de cada chamada antes de tocar qualquer dado: mensagens recebidas do WhatsApp são conferidas com a assinatura da Meta, e eventos de pagamento com a assinatura do processador. Requisições forjadas são descartadas na porta.
Infraestrutura
O Recupera roda sobre provedores de nuvem estabelecidos, com certificações independentes de segurança (SOC 2), backups gerenciados e redundância. Por segurança, a relação nominal de fornecedores não é publicada; clientes que precisem dela para processos de due diligence podem solicitá-la pelo e-mail contato@crmrecupera.com.br.
Pagamentos
A cobrança é processada integralmente por instituição de pagamento certificada PCI-DSS nível 1, o padrão mais alto do setor. O Recupera não vê nem armazena números de cartão.
Monitoramento
Erros da aplicação são monitorados continuamente, o que permite detectar e corrigir problemas antes que virem incidentes.
LGPD: quem responde pelo quê
Para os dados dos seus leads e clientes, a sua empresa é a controladora e o Recupera é o operador: tratamos esses dados apenas para prestar o serviço, conforme a Política de Privacidade. Pedidos de titulares (acesso, correção, exclusão) são apoiados pelo canal contato@crmrecupera.com.br.
Reporte de vulnerabilidades
Encontrou uma falha de segurança? Escreva para contato@crmrecupera.com.br com o assunto “Segurança”. Respondemos com prioridade e não adotamos medidas contra quem reporta de boa-fé.