Proteção da plataforma
Isolamento por workspace e gateway, autenticação reforçada, limites de requisição, validação de origem, criptografia de dados sensíveis e registros operacionais.
Trust Center
Esta página descreve controles existentes e o processo para relatar vulnerabilidades. Ela não declara certificações, auditorias ou homologações ainda não concluídas.
Isolamento por workspace e gateway, autenticação reforçada, limites de requisição, validação de origem, criptografia de dados sensíveis e registros operacionais.
O checkout mantém uma superfície mínima de scripts, não executa HTML de clientes e separa telemetria de páginas financeiras. Integrações são autenticadas e webhooks são validados.
Documentos KYC são criptografados, têm acesso restrito e auditado e expiram automaticamente conforme a política de retenção configurada.
Deploys passam por validações automatizadas. Incidentes financeiros seguem contenção, preservação de evidências, reconciliação e comunicação coordenada.
Envie a descrição, impacto, passos de reprodução e evidências mínimas para security@nash.lat. Não acesse dados de terceiros, não provoque indisponibilidade, não execute engenharia social e interrompa o teste ao encontrar informação sensível.
Confirmaremos o recebimento, faremos a triagem e manteremos o pesquisador informado. Não existe recompensa garantida. Pesquisas de boa-fé dentro destas regras não serão tratadas como abuso.