Central de Segurança
Atualizado em 22 de julho de 2026
Como o MyFluxo protege seus dados e o acesso à plataforma.
Criptografia em trânsito
Toda comunicação com o MyFluxo é feita por HTTPS, com HSTS habilitado — o navegador é instruído a nunca se conectar por uma versão não criptografada do site.
Senhas
Senhas nunca são armazenadas em texto puro. Usamos hash (bcrypt) antes de gravar qualquer senha no banco — nem a nossa equipe tem acesso à senha original de uma conta.
Isolamento por workspace
Cada workspace é isolado dos demais: projetos, tarefas e membros de um workspace não ficam visíveis para quem não tem acesso a ele. Dentro de um workspace, papéis (Admin, Gerente, Membro, Visualizador) e exceções individuais de acesso controlam o que cada pessoa vê.
Hospedagem e infraestrutura
- Banco de dados: hospedado na Neon (PostgreSQL gerenciado), na região
sa-east-1, com backup e restauração point-in-time automáticos oferecidos pela própria Neon. - Aplicação: hospedada na Vercel, com deploy contínuo e distribuição via CDN.
- E-mail transacional: enviado via Resend, só para mensagens operacionais (confirmação de cadastro, recuperação de senha, convites).
Autenticação
O login é gerenciado pelo Auth.js, com sessão baseada em cookie seguro. Não armazenamos senha de provedores externos quando o login é feito por eles.
Divulgação responsável de vulnerabilidades
Se você encontrou uma vulnerabilidade de segurança no MyFluxo, entre em contato pelo e-mail suporte@myfluxo.app antes de divulgar publicamente. Vamos confirmar o recebimento e trabalhar numa correção o mais rápido possível.
Status em tempo real
Você pode acompanhar o status atual da aplicação e do banco de dados em /status.