Política de Segurança da Informação
Medidas de proteção, acesso, incidentes e responsabilidades compartilhadas.
1. Controles adotados
O serviço utiliza HTTPS, cabeçalhos de segurança, hash de senha, proteção de sessão, CSRF, segregação lógica por empresa, autorização de dispositivos, logs de auditoria, criptografia de credenciais e proteção de arquivos privados.
2. Privilégio mínimo
O acesso administrativo deve ser restrito a pessoas autorizadas. Funcionários do cliente devem usar perfis e PINs individuais. O suporte não solicita senha, PIN completo, código de recuperação ou chave do Cofre Privado.
3. Atualizações
O cliente deve manter Windows, navegador, antivírus, aplicativo, impressoras e componentes atualizados. Atualizações oficiais do MeuPDVOnline são publicadas com versão e hash de integridade quando disponível.
4. Incidentes
Suspeitas de acesso indevido, malware, vazamento, pagamento fraudulento ou perda de equipamento devem ser comunicadas imediatamente a Informação disponível nos canais oficiais do rodapé. A equipe avaliará contenção, evidências, impacto, comunicação e medidas legais cabíveis.
5. Responsabilidade compartilhada
A fornecedora protege o serviço Cloud. O cliente protege seus computadores, rede, usuários, senhas, certificados, backups e dados cadastrados. Segurança depende das duas partes.
6. Divulgação responsável
Pesquisadores devem comunicar vulnerabilidades de forma privada, sem acessar dados alheios, causar indisponibilidade ou divulgar a falha antes da correção.