Segurança

Somos uma equipe pequena que trata segurança como parte do produto, não como página de marketing. Aqui está exatamente o que fazemos hoje para proteger seus dados.

Atualizado em 22 de agosto de 2026

1. Nosso compromisso

O Ticket Wise foi construído por gente de TI que sabe o custo de uma falha de segurança na prática, não só na teoria. Preferimos ser diretos sobre o que já implementamos e o que ainda estamos evoluindo, em vez de prometer uma postura de segurança de nível enterprise que uma equipe do nosso tamanho ainda não sustenta.

2. Dados em trânsito e em repouso

  • Toda comunicação com a plataforma é criptografada via HTTPS/TLS — não trafegamos dados sem criptografia.
  • Senhas de usuário são armazenadas com hash (nunca em texto plano) e nunca são visíveis, nem para nossa equipe.
  • O banco de dados roda em infraestrutura gerenciada da AWS e da Oracle Cloud, com criptografia de disco fornecida pelo provedor.

3. Controle de acesso e senhas

  • Acesso interno aos dados de clientes é restrito à equipe que precisa dele para operar e dar suporte à plataforma.
  • Sessões de usuário expiram e exigem nova autenticação periodicamente.
  • Recomendamos senhas fortes e únicas para cada conta de Usuário; um gerenciador de senhas ajuda bastante nisso.

4. Segurança dos pagamentos

Todo o processamento de pagamento é feito pelo Stripe, um dos processadores mais auditados do mercado, certificado PCI DSS Nível 1. O Ticket Wise nunca recebe nem armazena o número completo do seu cartão — os dados de pagamento nunca tocam nossos servidores.

5. Infraestrutura, backups e disponibilidade

A aplicação e o banco de dados rodam distribuídos entre AWS e Oracle Cloud, com backups regulares que permitem restaurar o sistema em caso de falha ou perda de dados.

Acompanhamos a disponibilidade da plataforma continuamente, com uptime histórico na casa de 99,99%. Ainda não oferecemos isso como um contrato formal de SLA para todos os planos — quando isso passar a ser um compromisso contratual, será descrito na página de preços.

6. Resposta a incidentes

Se identificarmos um incidente de segurança que afete dados de clientes, nosso processo é:

  • Conter o problema assim que detectado, para impedir acesso adicional.
  • Investigar o alcance e a causa do incidente.
  • Notificar os Clientes afetados e, quando exigido pela LGPD, a ANPD, com informações sobre o ocorrido e as medidas tomadas.
  • Corrigir a causa raiz e documentar o aprendizado para reduzir o risco de recorrência.

7. Boas práticas para o seu time

Parte da segurança está do seu lado. Recomendamos:

  • Nunca compartilhar login e senha entre Usuários — cada pessoa deve ter sua própria conta.
  • Revisar periodicamente quem ainda tem acesso ativo à sua conta Ticket Wise.
  • Desconfiar de e-mails pedindo senha ou dados de pagamento — nunca solicitamos isso por e-mail.

8. Divulgação responsável de vulnerabilidades

Encontrou uma vulnerabilidade?

Agradecemos relatos responsáveis. Envie os detalhes para [email protected] antes de divulgar publicamente, para que possamos investigar e corrigir. Respondemos a todo relato recebido.

9. Contato

Transforme seu atendimento ao cliente hoje mesmo

Junte-se às empresas que já estão utilizando o Ticket Wise para proporcionar um atendimento excepcional e aumentar a satisfação dos clientes.