Trust Center

Segurança tratada como requisito de produto

Esta página descreve controles existentes e o processo para relatar vulnerabilidades. Ela não declara certificações, auditorias ou homologações ainda não concluídas.

Proteção da plataforma

Isolamento por workspace e gateway, autenticação reforçada, limites de requisição, validação de origem, criptografia de dados sensíveis e registros operacionais.

Pagamentos e checkout

O checkout mantém uma superfície mínima de scripts, não executa HTML de clientes e separa telemetria de páginas financeiras. Integrações são autenticadas e webhooks são validados.

Dados e KYC

Documentos KYC são criptografados, têm acesso restrito e auditado e expiram automaticamente conforme a política de retenção configurada.

Operação e resposta

Deploys passam por validações automatizadas. Incidentes financeiros seguem contenção, preservação de evidências, reconciliação e comunicação coordenada.

Divulgação responsável

Envie a descrição, impacto, passos de reprodução e evidências mínimas para security@nash.lat. Não acesse dados de terceiros, não provoque indisponibilidade, não execute engenharia social e interrompa o teste ao encontrar informação sensível.

Confirmaremos o recebimento, faremos a triagem e manteremos o pesquisador informado. Não existe recompensa garantida. Pesquisas de boa-fé dentro destas regras não serão tratadas como abuso.