UXTap
  • UXTap

    • Protótipos Figma
    • Sites reais
    • Entrevistas com IA
    • Pesquisa contínua
    • Arquitetura da informação
    • Teste de preferência
    • Teste de conteúdo
    • Resultados e repositório
    Todos os recursos
  • Grupo TAP

    • Painel TAP
    • OpinaTAP
    • VisionCX
    • ZapTap
    • QualiTAP
    • AnáliseTAP
    • UXTap
  • Como funciona
  • Recrutamento
  • Preços
  • Blog
PT·ES·ENEntrarCriar conta grátis
Minuta — pendente de revisão jurídica

Política de Segurança da Informação

O que fazemos hoje para proteger os dados que você e seus participantes nos confiam.

Versão 1.0 · em vigor desde 4 de setembro de 2026

Em linguagem simples

  • Este documento descreve controles que existem hoje, não planos.
  • Tudo trafega cifrado. Senhas viram resumo criptográfico e nunca são guardadas em texto.
  • Vídeos e áudios ficam em armazenamento privado e só abrem por link assinado que expira em uma hora.
  • Acesso dentro do produto é por papel, conferido no servidor a cada requisição.
  • O que ainda não temos está dito com todas as letras na última seção.

Este resumo ajuda a entender, mas não substitui o texto das cláusulas abaixo.

1. Proteção do dado em trânsito e em repouso2. Autenticação e controle de acesso3. Proteção contra abuso4. Desenvolvimento e mudanças5. Continuidade6. O que ainda não temos

1. Proteção do dado em trânsito e em repouso

  1. 1.1Todo o tráfego usa HTTPS. O cabeçalho HSTS instrui o navegador a nunca tentar conexão não cifrada com o domínio.
  2. 1.2O banco de dados e o armazenamento de arquivos ficam cifrados em repouso pelos respectivos provedores.
  3. 1.3Tokens de integração de terceiros são cifrados com AES-256-GCM antes de gravados.
  4. 1.4Gravações de tela e áudios ficam em bucket privado, sem URL pública. O acesso ocorre por link assinado com validade de 1 hora, gerado apenas para quem tem permissão no workspace.

2. Autenticação e controle de acesso

  1. 2.1Senhas são guardadas apenas como resumo criptográfico com bcrypt.
  2. 2.2A sessão é mantida por token assinado com segredo do servidor.
  3. 2.3Cada workspace tem quatro papéis: dono, administrador, editor e leitor. A permissão é lida do banco a cada requisição, e não apenas do token, para que a remoção de acesso tenha efeito imediato.
  4. 2.4Toda consulta a dados de estudo é isolada por workspace.
  5. 2.5O painel administrativo interno é restrito a endereços autorizados por configuração, e cada ação fica registrada em trilha de auditoria com autor, ação, alvo e data.
  6. 2.6Redefinição de senha usa token de uso único com prazo de validade e limite de pedidos por hora.

3. Proteção contra abuso

  1. 3.1Rotas públicas, usadas por participantes, têm limite de requisições por endereço e por sessão.
  2. 3.2Cada conta tem tetos diários de uso de inteligência artificial, de síntese e transcrição de voz e de envio de arquivos.
  3. 3.3Os eventos de coleta são deduplicados por chave única, de modo que reenvio por rede instável não gera resposta duplicada.
  4. 3.4Links públicos de relatório e de trecho de vídeo usam token aleatório longo e podem ser revogados pelo cliente.

4. Desenvolvimento e mudanças

  1. 4.1O código é versionado, e cada mudança passa por verificação automática de tipos, testes automatizados e compilação antes da publicação.
  2. 4.2Migrações de banco são aditivas e revisadas manualmente antes de aplicadas.
  3. 4.3Erros em produção são monitorados, com remoção de corpo de requisição e de conteúdo de resposta antes do envio ao provedor de monitoramento.
  4. 4.4Há verificação automática de acessibilidade do fluxo do participante a cada mudança.

5. Continuidade

  1. 5.1O banco de dados conta com cópias de segurança gerenciadas pelo provedor.
  2. 5.2Gravações vencidas são apagadas automaticamente por rotina diária, conforme o prazo do plano.
  3. 5.3Há verificação de saúde da aplicação e alerta por e-mail quando o serviço fica indisponível.

6. O que ainda não temos

Transparência aqui vale mais do que aparência. Na data desta versão, os itens abaixo não estão implementados e não devem ser afirmados a clientes.

  1. 6.1Segundo fator de autenticação para pesquisadores.
  2. 6.2Ambiente de homologação separado da produção.
  3. 6.3Teste periódico de restauração de cópia de segurança, com tempo de recuperação medido.
  4. 6.4Certificação externa de segurança, como ISO 27001 ou SOC 2.
  5. 6.5Teste de intrusão por terceiro independente.

Definições pendentes

Pontos deste documento que ainda dependem de decisão comercial ou jurídica antes da versão final.

  • Segundo fator de autenticação para contas de pesquisador: ainda não implementado.
  • Teste de restauração de cópia de segurança: precisa ser executado e documentado.
  • Certificações externas, como ISO 27001 ou SOC 2: não existem e não devem ser prometidas a clientes.

Histórico de versões

  • 1.0 · 4 de setembro de 2026 · Primeira versão.
Política de privacidadeTermos de usoSubprocessadoresContrato de tratamento de dados
UXTap

Teste de usabilidade e pesquisa com usuários para equipes de produto e design.

UXTap é um produto Painel TAP.

CNPJ 59.701.681/0001-68

Produto

  • Todos os recursos
  • Protótipo Figma
  • Site real
  • Pesquisa contínua
  • Resultados e repositório
  • Blog
  • Como funciona
  • Painéis de recrutamento
  • Preço
  • Perguntas frequentes

Produtos do grupo

  • Painel TAP
  • OpinaTAP
  • VisionCX
  • ZapTap
  • QualiTAP
  • AnáliseTAP
  • UXTap

Conta

  • Central de ajuda
  • Entrar
  • Criar conta grátis
  • Política de privacidade
  • Termos de uso
  • Subprocessadores
  • Segurança
  • Meus dados

Contato

  • contato@uxtap.app
  • paineltap.com.br

Respondemos por e-mail em dias úteis.

© 2026 Painel TAP. Todos os direitos reservados.