Privacidade e segurança

Confiança nasce de
controles verificáveis.

A ZELA reduz a exposição de dados desde o formulário público e reforça a proteção durante toda a operação do caso.

01

Proteção do conteúdo

Relatos, contatos, mensagens e anexos são criptografados antes da persistência com AES-256-GCM.

02

Controle de acesso

A área interna exige autenticação e separa funções da operação. Acessos a casos entram na trilha de auditoria.

03

Segregação multiempresa

O tenant acompanha as consultas e políticas de Row Level Security reforçam a separação dos dados no PostgreSQL.

04

Histórico verificável

Eventos relevantes são encadeados por hashes para tornar alterações fora do fluxo esperado detectáveis.

Privacidade na jornada

Cada etapa coleta apenas o necessário para sua finalidade.

Quem relata

Sem cadastro obrigatório

O modo anônimo vem ativado. A aplicação não associa IP ou user-agent ao registro do relato, e o contato só é armazenado quando a pessoa desativa o anonimato e decide informá-lo.

Quem acompanha

Protocolo e senha

A senha fica armazenada como hash e não pode ser recuperada pela equipe. Uma sessão temporária permite consultar a situação e trocar mensagens.

Quem apura

Acesso autenticado

Usuários autorizados visualizam os casos da própria organização. O conteúdo sensível não é incluído automaticamente na exportação operacional em CSV.

Segurança com limites claros

Nenhum controle técnico elimina todos os riscos.

A proteção efetiva depende também da configuração segura de chaves e credenciais, revisão periódica de usuários, resposta a incidentes e políticas de acesso da organização.

Anonimato técnico não impede identificação indireta quando o próprio texto contém detalhes reconhecíveis. Por isso, a jornada pública orienta a pessoa a evitar informações desnecessárias.

A ZELA não substitui avaliação de impacto, aconselhamento jurídico nem o programa de segurança e privacidade de cada organização.

Mais transparência

Entenda quais dados fazem parte de cada experiência.