Política VOVOHO
Segurança da Plataforma e de Dados
Como a VOVOHO protege dados de consulta de compradores, acesso administrativo, armazenamento de documentos e envios de formulário — criptografia, controles de acesso, infraestrutura e divulgação responsável.
Resumo
- Todo o tráfego é criptografado com HTTPS/TLS; a entrada de formulários é validada e higienizada no servidor.
- Os dados de consulta são armazenados em um banco de dados Supabase gerenciado com controles de acesso em nível de linha.
- A área de administração exige sessões autenticadas e não é acessível a compradores.
- Credenciais, chaves de API e tokens são mantidos como segredos de ambiente no servidor — nunca no código do navegador.
- Relate vulnerabilidades pela nossa página de Contato; confirmamos o recebimento em até três dias úteis.
Infraestrutura que você pode verificar
Este site é hospedado na Vercel — implantação em edge, HTTPS automatizado e mitigação de DDoS em nível de rede — com banco de dados e armazenamento de arquivos na Supabase, uma plataforma Postgres gerenciada com criptografia em repouso. Ambos os provedores mantêm certificações de segurança independentes e programas de conformidade publicados.
Mantemos as dependências atualizadas e revisamos regularmente a configuração de integrações e os controles de acesso conforme a plataforma evolui.
Como as consultas de compradores são protegidas
Os formulários de consulta e solicitação de cotação deste site usam validação no servidor, higienização de entrada e transmissão segura de dados por HTTPS/TLS. Os dados enviados são armazenados em um banco de dados gerenciado (Supabase) com controles de acesso em nível de linha.
Os detalhes da sua consulta são acessíveis apenas a membros autorizados da equipe VOVOHO. Eles não são expostos a outros compradores, APIs públicas ou sistemas de marketing de terceiros.
Acesso à área administrativa
A área de administração do site — usada pela VOVOHO para gerenciar listagens de produtos, consultas, conteúdo do blog, downloads e certificações — é protegida por autenticação de login e verificações de sessão no servidor.
Se você chegar a uma URL de administração sem autorização, será redirecionado para uma página de login. Essas rotas não são destinadas ao acesso de compradores e não contêm conteúdo relevante para compradores.
Documentos e acesso a arquivos
Certificados, catálogos, fichas de especificação e arquivos de media kit são servidos por armazenamento de arquivos controlado. Documentos marcados como públicos são acessíveis por links de download direto exibidos nas páginas de produtos e recursos.
Arquivos confidenciais de projeto, artes personalizadas, desenhos de engenharia e documentos específicos de marca não são armazenados em URLs públicas e não podem ser descobertos por este site.
Proteção de formulários e API
Os endpoints de consulta e cotação são protegidos contra envios automatizados e abuso por limitação de taxa, detecção de spam e validação no servidor. Isso protege a qualidade da comunicação com compradores e garante que suas informações de contato não sejam expostas por abuso de formulários.
Credenciais e segurança de ambiente
Credenciais de banco de dados, chaves de API, tokens de armazenamento, senhas de administração e segredos de implantação usados para operar este site são armazenados como variáveis de ambiente no servidor. Eles nunca são expostos em código de navegador, saída HTML, páginas públicas ou arquivos para download.
Tratamento de dados
Os dados pessoais enviados por este site são tratados conforme descrito em nossa Política de Privacidade — coletados apenas para comunicação de sourcing B2B, retidos por até três anos e nunca vendidos ou compartilhados com profissionais de marketing terceiros. Você pode solicitar acesso, correção ou exclusão a qualquer momento.
Como relatar uma preocupação de segurança
Se você descobrir uma vulnerabilidade de segurança, configuração incorreta ou exposição não intencional de dados neste site, entre em contato diretamente pelos dados da nossa página de Contato. Confirmamos o recebimento de relatórios de segurança em até três dias úteis e investigamos prontamente.
Não operamos um programa formal de recompensa por bugs, mas reconhecemos e agradecemos a divulgação responsável.
Perguntas frequentes
- Meus dados de consulta são criptografados? Sim — em trânsito via HTTPS/TLS e em repouso no armazenamento de banco de dados gerenciado.
- Outros compradores podem ver os detalhes do meu projeto? Não. Dados de consulta e projeto são visíveis apenas para funcionários autorizados da VOVOHO.
- Vocês têm um programa de recompensa por bugs? Nenhum programa formal, mas confirmamos o recebimento e investigamos divulgações responsáveis.
- Onde o site é hospedado? Na Vercel (hospedagem e implantação) e na Supabase (banco de dados e armazenamento de arquivos).