1. Medidas técnicas e administrativas
O SelfMEI utiliza autenticação, sessões protegidas, segregação entre ambientes, controle de acesso administrativo, registros de auditoria, proteção de segredos e validação de entradas. Os controles são revisados conforme o produto evolui.
2. Pagamentos
O processamento ocorre por integração com o Asaas. Credenciais da API permanecem no backend e dados completos de cartão e CVV não devem ser persistidos pelo SelfMEI.
3. Documentos
Documentos fiscais possuem autorização de acesso vinculada ao negócio e ao usuário autenticado. Links de envio e download devem ser temporários e limitados ao objeto autorizado.
4. Responsabilidade do usuário
Use senha exclusiva, encerre sessões em aparelhos compartilhados e não envie senhas, códigos, tokens, chaves de API, número completo de cartão ou CVV ao suporte.
5. Comunicação responsável
Suspeitas de vulnerabilidade ou incidente podem ser informadas para contato@selfmei.com.br. Inclua descrição e passos de reprodução, sem acessar ou divulgar dados de terceiros.
6. Limites desta página
Por segurança, detalhes capazes de facilitar abuso não são divulgados publicamente. Esta página não representa certificação independente nem garantia de invulnerabilidade.