Segurança não é um selo. É reduzir superfície de risco.

O AI Visibility Check foi desenhado para funcionar com informação pública e sem credenciais do cliente. A infraestrutura limita destinos, redirecionamentos, tamanho de resposta e tempo de análise. O pagamento da auditoria é processado na Stripe.

O que o check pode aceder.

O diagnóstico recebe um URL público e tenta ler apenas páginas web acessíveis por HTTP ou HTTPS. Não solicita login, CRM, Analytics, email, passwords ou chaves de API para produzir a leitura inicial.

  • Protocolos limitados a HTTP e HTTPS
  • Portas web padrão
  • Resolução DNS verificada antes do pedido
  • Redirecionamentos novamente validados
  • Bloqueio de localhost, redes privadas, link-local e endereços reservados
  • Timeout e limite máximo de resposta

Defesas aplicadas em camadas diferentes.

Nenhuma medida isolada resolve segurança. O objetivo é limitar o que pode acontecer quando uma entrada é mal formada ou deliberadamente abusiva.

ENTRADA

Validação do URL

Comprimento, protocolo, hostname, porta e credenciais embebidas são avaliados antes de iniciar a leitura.

REDE

Proteção contra SSRF

Destinos internos e reservados são rejeitados antes do fetch e a validação é repetida ao seguir redirecionamentos.

RESPOSTA

Limites de conteúdo

A análise exige HTML e interrompe respostas que ultrapassam o tamanho máximo definido.

NAVEGADOR

Cabeçalhos defensivos

HTTPS, anti-framing, nosniff, política de referência, permissões restritas e Content Security Policy reduzem classes comuns de ataque.

Dados e pagamento.

Diagnóstico gratuito: utiliza o URL fornecido e informação pública encontrada no website. Não precisa dos dados de cartão e não exige criação de conta.

AI Visibility Audit: o checkout é alojado pela Stripe. Dados de pagamento completos são tratados na infraestrutura da Stripe; o Digitalizando.org recebe apenas a informação necessária para identificar a compra e executar o serviço.

Projetos posteriores: se uma implementação exigir acesso a sistemas privados, o escopo de dados e acessos deve ser definido especificamente para esse projeto. O check gratuito não é usado como pretexto para pedir acesso amplo à operação.

O que esta página não promete.

Segurança séria também implica ser específico sobre os limites.

NÃO É CERTIFICAÇÃO

Sem selo inventado

Esta página descreve medidas implementadas. Não afirma auditorias ou certificações externas que não tenham ocorrido.

NÃO É RISCO ZERO

Software continua a ter risco

Defesas reduzem probabilidade e impacto; não transformam uma aplicação pública num ambiente infalível.

DIVULGAÇÃO

Encontrou um problema?

Envie detalhes técnicos para o contacto do projeto sem publicar dados sensíveis ou explorar informação de terceiros.

PRIVACIDADE

Políticas separadas

Tratamento de dados pessoais, cookies e termos estão documentados nas páginas legais próprias.