Confiança e Segurança

Esta página é mantida pela equipe do Loopbi ESG para responder dúvidas comuns sobre segurança e privacidade da plataforma. Não é uma certificação independente — descreve apenas controles atualmente em uso na aplicação.

Autenticação e cadastro

Cadastro com e-mail e senha. O e-mail precisa ser confirmado antes do acesso, e cada nova conta entra em análise manual pela equipe administradora antes da liberação.

Controle de acesso

Papéis de usuário (gestor, operador, admin) são armazenados em tabela separada e validados no servidor. Políticas de acesso a nível de linha (RLS) garantem que cada usuário só visualize e edite dados do seu próprio projeto ou conta. Apenas administradores podem alterar papéis ou status de aprovação.

Onde os dados ficam

Os dados ficam hospedados na infraestrutura gerenciada do backend Loopbi Cloud. As conexões com o aplicativo são feitas por HTTPS/TLS. Comprovantes enviados pelos usuários ficam em bucket privado e são acessados apenas por URLs assinadas.

Segredos e chaves

Chaves privilegiadas (service role, integrações de e-mail) ficam apenas no servidor e nunca são expostas ao navegador. Ações administrativas exigem sessão autenticada com papel de admin.

Comunicações por e-mail

Enviamos e-mails transacionais (confirmação de cadastro, aviso de conta em análise, redefinição de senha) a partir de domínios próprios. Cada mensagem inclui link de descadastro quando aplicável e os endereços com bounce permanente são suprimidos automaticamente.

Retenção e exclusão

Os dados de conta e registros ESG são mantidos enquanto a conta estiver ativa. Para solicitar exclusão da conta ou exportação dos seus dados, escreva para o contato abaixo.

Contato de segurança

Para relatar vulnerabilidades, dúvidas de privacidade ou solicitações sobre dados pessoais, escreva para administrador@loopbi-esg.com.