Segurança
Segurança da Plataforma
Como protegemos contas, missões, pagamentos, equipe interna e dados operacionais.
Última atualização: 3 de outubro de 2026.
Controle de acesso
Áreas internas não aparecem na navegação do usuário e, mesmo que alguém descubra o endereço, todas as ações administrativas exigem uma conta de equipe ativa validada novamente no servidor.
Permissões por função
Atendimento, revisores, financeiro, administradores e proprietários possuem níveis distintos. Informações como CPF integral ficam limitadas às funções que realmente precisam delas.
Autenticação
A autenticação é processada pelo Supabase Auth. Links de confirmação e recuperação de senha usam fluxos separados. Senhas não são armazenadas pela Zevaryo em texto legível.
Prevenção de abuso
Contas podem passar por verificações de dispositivo, rede e comportamento. A plataforma pode limitar missões ou saques quando houver sinais que exijam revisão.
Missões e provas
Uma prova pendente impede envio duplicado. Se for recusada, o usuário recebe o motivo e pode reenviar. Uma aprovação encerra novas tentativas para aquela missão.
Pagamentos
Chaves Pix são limitadas a CPF e o mesmo CPF não pode ser vinculado a contas diferentes. Alterações de status de saque ficam registradas.
Auditoria
Ações internas importantes registram responsável, função, horário, objeto afetado e detalhes relevantes. Isso facilita investigação e responsabilização.
E-mails
E-mails operacionais podem ser enviados por provedor transacional. Chaves de API ficam somente no servidor e nunca no navegador.
Boas práticas do usuário
Use uma senha exclusiva, não compartilhe links de confirmação ou recuperação, não envie códigos de autenticação a terceiros e sempre acesse a plataforma pelo domínio oficial.
Incidentes
Se houver suspeita de comprometimento, a Zevaryo pode restringir temporariamente ações da conta enquanto analisa o caso e adota as medidas necessárias.
Alameda Rio Negro, 503 — Alphaville