Segurança
Como protegemos o serviço e os dados dos clientes.
Última atualização Julho de 2026
Pagamentos
Os pagamentos reais devem permanecer desativados até que o prestador de pagamento seja configurado e o fluxo seja verificado. Quando houver ativação, os dados do cartão deverão ser coletados nos componentes seguros desse prestador; a esimterra foi projetada para não receber nem armazenar o número completo do cartão.
Antes do envio, o checkout deverá mostrar o meio de pagamento, a moeda e o valor final. Identificadores da transação poderão ser associados ao pedido para suporte, contabilidade e prevenção a fraudes, conforme a política de privacidade aplicável.
Dados pessoais
A coleta deve se limitar aos dados necessários para pedidos, entrega, recursos da conta, suporte, segurança e obrigações legais. Os prestadores efetivamente configurados devem receber somente os dados necessários para seu papel.
Não vendemos informações pessoais. A política de privacidade explica mais detalhadamente categorias, finalidades, destinatários, retenção e direitos.
Leia a política de privacidadeContas e acesso
O acesso do cliente usa verificação sem senha e com validade limitada. Ações sensíveis no servidor devem validar novamente a identidade e a autorização, sem depender apenas do estado do navegador.
O acesso administrativo é separado do acesso do cliente e deve seguir o princípio do menor privilégio. Ações privilegiadas devem ser registradas quando previsto pelo aplicativo.
Infraestrutura
O aplicativo usa conexões HTTPS criptografadas e controles de acesso. Segredos operacionais e credenciais permanecem no servidor e não são enviados ao navegador nem incluídos em respostas públicas.
Nenhum sistema é totalmente seguro. Controles, dependências e procedimentos de resposta a incidentes devem ser revistos na passagem das integrações de teste para a produção.
Relate um problema de segurança
Envie uma descrição clara e etapas seguras para reproduzir o problema a security@esimterra.com. Não acesse dados de outros clientes, interrompa o serviço nem inclua credenciais ativas no relato.
Atendimento por e-mail