Camadas técnicas de proteção
- TLS 1.3 obrigatório em toda comunicação entre app, site e servidores.
- AES-256 no banco de dados para CPF, e-mail, telefone e chave PIX.
- Tokenização de cartão — não armazenamos número do cartão, apenas token irreversível.
- WAF e anti-DDoS na borda da rede, com regras atualizadas a cada 6 horas.
- Auditoria SOC 2 realizada por firma externa a cada 12 meses.
- Pentest trimestral por time externo de ethical hackers.
- Segregação de ambientes — produção isolada de homologação, com least privilege.
Em caso de incidente de segurança, a Lance89 notifica o titular e a ANPD no prazo máximo de 72 horas, conforme o art. 48 da LGPD.