Ir para o conteúdo
ProdutoSegurançaPreçosDesenvolvedoresContato
PT· Português
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português
EntrarComece grátis
ProdutoSegurançaPreçosDesenvolvedoresContatoEntrar
Início/Legal/Visão geral de segurança

Confiança e assinaturas

Visão geral de segurança

Como protegemos documentos e dados, como tratamos incidentes e como reportar uma vulnerabilidade.

Atualizado 22 de setembro de 2026Vigente desde 22 de setembro de 2026

Nesta página
  1. Nossa abordagem
  2. Infraestrutura
  3. Criptografia
  4. Controle de acesso
  5. Segurança do aplicativo
  6. Integridade dos documentos
  7. Monitoramento e cópias de segurança
  8. Provedores
  9. Incidentes e aviso de violação
  10. Afirmações que não fazemos
  11. Como reportar uma vulnerabilidade

Em resumo

  • Criptografia em trânsito e em repouso, e acesso limitado a quem precisa dele.
  • Cada documento concluído traz um hash SHA-256 e um registro de eventos.
  • Avisamos os clientes sobre uma violação de dados pessoais em até 48 horas após confirmá-la.
  • Acolhemos pesquisa de segurança de boa-fé e não tomaremos medida judicial contra ela.

01Nossa abordagem

A segurança no inSigner está incorporada à forma como o serviço é hospedado, como o acesso é concedido e como as assinaturas são registradas. Esta página descreve nossas medidas em linguagem clara. Ela não é uma certificação e lista as afirmações que não fazemos.

02Infraestrutura

O inSigner funciona na rede global da Cloudflare, com apoio da Amazon Web Services para parte da infraestrutura e da entrega de mensagens. Esses provedores operam data centers com segurança física e mantêm as próprias certificações de segurança independentes. A Cloudflare também protege o serviço contra ataques de negação de serviço e abuso automatizado.

03Criptografia

As conexões com insigner.co, o espaço de trabalho, a API e as páginas de assinatura usam HTTPS com TLS moderno. Documentos e bancos de dados são criptografados em repouso pelos provedores de armazenamento. Segredos e chaves de API ficam em um armazenamento de segredos gerenciado, não no código-fonte.

04Controle de acesso

O acesso aos sistemas de produção segue o princípio do menor privilégio. As pessoas que operam o serviço usam contas individuais, o acesso administrativo é protegido com autenticação multifator, e o acesso é removido prontamente quando deixa de ser necessário. A equipe só vê conteúdo de clientes quando o trabalho exige, por exemplo para responder a um pedido de suporte que o cliente abriu.

05Segurança do aplicativo

Revisamos o código antes de publicá-lo, mantemos as dependências atualizadas, validamos as entradas e usamos desafios antibot e limites de taxa para proteger o login, a assinatura e a API. Os papéis do espaço de trabalho permitem que os clientes limitem quem pode enviar, ver e gerenciar documentos.

06Integridade dos documentos

Um contrato concluído traz um hash SHA-256 do arquivo e um registro ordenado de eventos, como quando foi enviado, aberto e assinado, com endereços IP e registros de data e hora. Quem ler depois pode comparar o arquivo com o registro para detectar alterações. Esse registro é evidência do que o serviço observou. Não é um certificado qualificado nem uma declaração de que uma lei específica foi cumprida.

07Monitoramento e cópias de segurança

Registramos eventos relevantes para a segurança, monitoramos erros e abusos e mantemos cópias de segurança em ciclo rotativo para o serviço se recuperar de uma falha. As cópias de segurança são substituídas em até 90 dias.

08Provedores

Antes de usar um provedor que trate dados de clientes, analisamos a segurança dele e assinamos termos escritos de proteção de dados. A lista atual está na página de suboperadores.

09Incidentes e aviso de violação

Seguimos um processo de resposta a incidentes para conter, investigar e corrigir incidentes de segurança. Se uma violação de dados pessoais afetar dados de clientes, avisamos os clientes afetados sem demora injustificada e em até 48 horas após confirmá-la. Quando a Nubesti é controladora, avisamos a autoridade competente em até 72 horas quando o GDPR exige, e informamos as pessoas afetadas quando o risco para elas é alto ou quando outra lei exige.

10Afirmações que não fazemos

A Nubesti não afirma certificação SOC 2, ISO 27001, HIPAA nem PCI DSS para o inSigner, e não oferece um programa concluído de residência regional de dados. Dados de cartão de pagamento são tratados pelo PayPal e nunca chegam aos nossos sistemas. Uma assinatura padrão não é uma assinatura eletrônica qualificada, e QES para a Europa é uma opção Enterprise. Não publicamos crédito de disponibilidade nem valor de recompensa por vulnerabilidade.

11Como reportar uma vulnerabilidade

Envie relatos para [email protected] com o assunto “Security”. Descreva o problema, a página ou o endpoint envolvido e os passos para reproduzi-lo. Nosso arquivo security.txt está em insigner.co/.well-known/security.txt. Confirmamos o recebimento, mantemos você informado e damos crédito a você, se quiser, depois que o problema for corrigido.

Se você agir de boa-fé, respeitar estas regras e nos der um tempo razoável para corrigir o problema antes de divulgá-lo, não tomaremos medida judicial contra você nem pediremos às autoridades que o façam. Por favor, não:

  • Acesse, altere ou exclua documentos ou dados de outra pessoa. Use as suas próprias contas de teste.
  • Faça testes de negação de serviço, spam ou varreduras automatizadas que degradem o serviço.
  • Use engenharia social ou ataques físicos contra a Nubesti, a equipe dela ou os provedores dela.
  • Guarde dados obtidos além do necessário para demonstrar o problema.

Dúvidas sobre esta política vão para [email protected].

Voltar ao topo

Políticas relacionadas

Responsabilidades da assinatura eletrônica

O inSigner mantém um fluxo e um registro de evidências. Você decide se ele se ajusta ao documento e à lei.

Pedidos de autoridades

Como respondemos a pedidos de autoridades sobre dados de clientes, e quando avisamos o cliente.

Aviso de isenção

O serviço e estas páginas não são assessoria jurídica e não garantem que uma assinatura seja eficaz.

Centro legal

Termos, privacidade, cookies, tratamento de dados, verificação de identidade e políticas de assinatura do inSigner, publicados pela Nubesti LLC.

Seus documentos. Suas assinaturas.
Seu controle.

Um serviço claro de assinatura eletrônica para enviar, assinar, selar e verificar documentos importantes.

Comece grátisDocumentação

Recibo de evidência

Acordo concluído

Signatário
Verificado
Carimbo de data
Registrado
Hash do documento
7F3A…91C2

01Simples para começar

02Documentos ilimitados

03Pronto para evidência

Produto

  • Recursos
  • Preços
  • Modelos
  • API e webhooks
  • Complementos
  • Criador de assinatura

Recursos

  • Documentação
  • Registro de mudanças
  • Blog
  • Perguntas frequentes
  • Central de ajuda
  • Roteiro

Empresa

  • Sobre a inSigner
  • Contato
  • Segurança
  • Enterprise
  • Central jurídica
  • Assinatura gratuita

Guias úteis

  • Onde a inSigner é válida
  • Validade da assinatura eletrônica
  • Como assinar um PDF
  • Assinar documentos online

Compare a inSigner

  • versus Documenso
  • versus DocuSign
  • versus PandaDoc
  • versus Adobe Sign
  • versus HelloSign
  • versus SignNow
  • versus Zoho Sign
  • versus YouSign
  • versus DocuSeal

Países

  • Austrália
  • Reino Unido
  • Estados Unidos
  • Japão
  • União Europeia
  • Alemanha
  • França
  • Espanha
  • Itália
  • Ver todos os países
JurídicoPolítica de PrivacidadeTermos de ServiçoAviso de isençãoSegurançaSuas escolhas de privacidade

© 2026 inSigner. Todos os direitos reservados.

PT· Português
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português

Assinaturas eletrônicas para equipes em qualquer lugar.

Sua privacidade, sua escolha

Usamos cookies estritamente necessários para o site funcionar. Com a sua permissão, também usamos cookies de análise para melhorá-lo e cookies de publicidade para medir os anúncios. Você pode mudar a escolha a qualquer momento em Preferências de cookies no rodapé. Ler a política de cookies

O seu navegador envia um sinal de Global Privacy Control. A publicidade fica desligada, a menos que você a ative aqui.

Preferências de cookies

Escolha quais cookies opcionais podemos usar. Os cookies estritamente necessários ficam sempre ativos, porque o site não funciona sem eles. Ler a política de cookies

O seu navegador envia um sinal de Global Privacy Control. A publicidade fica desligada, a menos que você a ative aqui.

  • Estritamente necessários

    Segurança, proteção contra bots, acesso, sessões de assinatura e a memória desta escolha. Fornecidos pela inSigner e pela Cloudflare.

    Sempre ativos
  • Ajudam a entender como o site é usado, para melhorá-lo. Fornecidos pelo Google Analytics e pelo Microsoft Clarity.

  • Medem os nossos anúncios e mostram anúncios relevantes em outros sites. Fornecidos pelo Google Ads, Microsoft Advertising, Meta e TikTok.