Segurança no anota
Seus formulários coletam dados de outras pessoas. Esta página explica, sem letras miúdas, como os protegemos.
Infraestrutura
- O anota roda na Microsoft Azure (aplicação, banco de dados e armazenamento de arquivos).
- Todo o tráfego é criptografado por HTTPS, com HSTS de um ano que inclui os subdomínios.
- Os pagamentos da sua assinatura são processados pela Stripe. Os dados do seu cartão nunca passam pelos nossos servidores.
Contas e acesso
- As senhas são guardadas com hash, nunca em texto puro.
- Você pode ativar a autenticação de dois fatores e entrar com passkeys.
- Após várias tentativas de login malsucedidas, a conta é bloqueada temporariamente.
- Os papéis da equipe (Proprietário, Admin e outros) limitam quem pode ver respostas, editar formulários ou gerenciar chaves.
Seus dados, separados
- Cada formulário, resposta e arquivo pertence a um espaço de trabalho, e cada consulta — no app, na API REST e no servidor MCP — se limita ao seu.
- As respostas são validadas no servidor, incluindo a lógica condicional, então ninguém consegue pular um campo obrigatório manipulando o navegador.
- Os arquivos enviados são verificados por tipo e conteúdo real, guardados com nomes escolhidos pelo servidor e sempre baixados como anexos.
API, MCP e integrações
- As chaves de API são mostradas uma única vez e guardadas apenas como hash. Você pode revogá-las na hora.
- Cada webhook é assinado com HMAC-SHA256 para que seu sistema verifique que vem do anota, e o anota se recusa a enviá-los para endereços internos ou privados.
- As credenciais das integrações são guardadas criptografadas.
Relate uma vulnerabilidade
Se você encontrar um problema de segurança, escreva para hello@anota.cloud. Respondemos a cada relato e agradecemos a divulgação responsável.
Veja também nossa Política de privacidade.