Central de Segurança

Atualizado em 22 de julho de 2026

Como o MyFluxo protege seus dados e o acesso à plataforma.

Criptografia em trânsito

Toda comunicação com o MyFluxo é feita por HTTPS, com HSTS habilitado — o navegador é instruído a nunca se conectar por uma versão não criptografada do site.

Senhas

Senhas nunca são armazenadas em texto puro. Usamos hash (bcrypt) antes de gravar qualquer senha no banco — nem a nossa equipe tem acesso à senha original de uma conta.

Isolamento por workspace

Cada workspace é isolado dos demais: projetos, tarefas e membros de um workspace não ficam visíveis para quem não tem acesso a ele. Dentro de um workspace, papéis (Admin, Gerente, Membro, Visualizador) e exceções individuais de acesso controlam o que cada pessoa vê.

Hospedagem e infraestrutura

  • Banco de dados: hospedado na Neon (PostgreSQL gerenciado), na região sa-east-1, com backup e restauração point-in-time automáticos oferecidos pela própria Neon.
  • Aplicação: hospedada na Vercel, com deploy contínuo e distribuição via CDN.
  • E-mail transacional: enviado via Resend, só para mensagens operacionais (confirmação de cadastro, recuperação de senha, convites).

Autenticação

O login é gerenciado pelo Auth.js, com sessão baseada em cookie seguro. Não armazenamos senha de provedores externos quando o login é feito por eles.

Divulgação responsável de vulnerabilidades

Se você encontrou uma vulnerabilidade de segurança no MyFluxo, entre em contato pelo e-mail suporte@myfluxo.app antes de divulgar publicamente. Vamos confirmar o recebimento e trabalhar numa correção o mais rápido possível.

Status em tempo real

Você pode acompanhar o status atual da aplicação e do banco de dados em /status.

Voltar ao início
Central de Segurança · MyFluxo