Política de Privacidade

Atualizado e Compatível com LGPD/GDPR: 23/08/2026

1. Princípio da Minimização

O Tedesco Shield adota o paradigma security-by-design. Nós nos recusamos estruturalmente a armazenar informações desnecessárias. Como uma entidade focada na segurança do cliente corporativo, aplicamos práticas estritas estipuladas pela Lei Geral de Proteção de Dados (LGPD - Brasil) e General Data Protection Regulation (GDPR - Europa), colhendo exclusivamente o núcleo necessário para identificação legal da conta.

2. Dados que Coletamos

  • Identificação Primária: Endereço de E-mail (utilizado como chave pública de sessão), Endereço de IP no momento da criação da tarefa.
  • Metadados de Uso (Telemetria): Registramos as URLs submetidas aos nossos Agentes de IA, horário das solicitações e strings de payload testados. Esses logs são essenciais para formar o Relatório de Pentest e manter o controle técnico contra abusos.
  • Cookies Essenciais: Utilizamos tokens de Sessão HTTP-Only para manter sua autenticação criptografada aberta, não utilizando cookies analíticos de terceiros invisíveis.

3. A Segregação Absoluta (O que NUNCA coletamos)

O projeto do nosso banco de dados nega sumariamente a gravação e a visualização dos seguintes tópicos:

  • Textos Planos de Senhas: Sua senha atravessa um hash criptográfico irreversível (Bcrypt com Salting randômico) no próprio microsegundo em que é criada. Nossa própria equipe de banco de dados não tem meios matemáticos de ler a sua senha.
  • Dados Financeiros Críticos: Ao comprar créditos, toda a malha de conexão financeira é tunelada de ponta a ponta de forma direta com o Gateway de Pagamento Oficial (Mercado Pago). Não processamos, não guardamos CVVs e não temos acesso físico aos números do seu cartão de crédito na nossa Cloud.

4. Retenção de Relatórios (Confidencialidade)

Os PDFs e relatórios gerados pelas varreduras ofensivas muitas vezes carregam escopos confidenciais da sua aplicação, incluindo falhas Críticas em API e chaves expostas. Por este motivo:

1. Os relatórios permanecem vinculados criptograficamente à sua sessão.

2. A Tedesco Shield não revende, não trafica com Terceiros da Dark Web e não utiliza o mapa de falhas do seu servidor para gerar portfólio. As suas vulnerabilidades pertencem restritamente a você.

5. Compartilhamento Compulsório (Justiça e Direito)

Ressalvada a proteção absoluta descrita, a base de dados do Tedesco Shield (incluindo e-mails associados e IPs de originação do ataque) está sujeita a pronta extração e encaminhamento às autoridades policias sob intimação federal e ofício criminal, em situações de uso adverso onde a plataforma seja subvertida para perpetração de invasão maliciosa a alvos sem consentimento, como meio auxiliar integral em investigações do Estado.