Documento jurídicoVersão preliminar
Política de Segurança
Práticas e orientações que reforçam a proteção da conta e das integrações com a corretora.
Este documento está em fase de preparação e poderá ser atualizado após o preenchimento das informações empresariais, operacionais e técnicas do TRADX.
Versão 1.0Atualizado em 24/07/2026Revisão jurídica pendente
Versão preliminar sujeita à revisão por advogado(a) habilitado(a) no Brasil. Os marcadores destacados em amarelo (por exemplo, [CNPJ]) indicam campos administrativos, operacionais ou técnicos que ainda serão preenchidos antes da publicação definitiva.
1. Proteção de credenciais
- senhas armazenadas com algoritmos de hash e sal;
- autenticação em dois fatores disponível quando aplicável;
- controle de sessões e possibilidade de encerramento remoto;
- bloqueio automático de tentativas repetidas de acesso não autorizado.
2. Proteção da infraestrutura
- comunicação em trânsito protegida por TLS;
- armazenamento seguro com controle de acesso baseado em identidade;
- registro de atividades relevantes e trilhas de auditoria;
- backups periódicos e planos de continuidade;
- gestão de fornecedores conforme critérios técnicos e contratuais.
3. Segurança das integrações
- chaves de API são armazenadas de forma criptografada e utilizadas apenas para as funções autorizadas;
- não solicitamos e não recomendamos habilitar permissão de saque ou transferência na chave de API;
- chaves incompatíveis podem ser recusadas ou desativadas pela plataforma;
- o usuário pode revogar a chave a qualquer tempo, diretamente na corretora.
4. Monitoramento e resposta
Adotamos monitoramento contínuo e procedimentos internos para avaliação e resposta a incidentes. Em incidentes relevantes envolvendo dados pessoais, adotamos o disposto na Política de Privacidade e na legislação aplicável.
5. Boas práticas para o usuário
- utilize senha forte e exclusiva; ative a autenticação em dois fatores;
- nunca envie sua senha por e-mail nem informe códigos de autenticação a terceiros ou ao suporte;
- não habilite permissão de saque nas chaves de API;
- verifique sempre o domínio oficial da plataforma;
- encerre sessões desconhecidas e revogue credenciais comprometidas;
- comunique imediatamente qualquer atividade suspeita.
6. Como comunicar uma vulnerabilidade
Vulnerabilidades ou preocupações de segurança podem ser reportadas a [E-MAIL DE SEGURANÇA] ou pelo formulário disponível na Central de Ajuda. Por favor, forneça informações suficientes para reprodução do problema. Reconhecemos e agradecemos relatos responsáveis.
Voltar à Central JurídicaVersão 1.0 · 24/07/2026
