Skip to content
smallPict
smallPictSegurança

Segurança não é um recurso adicional — é como construímos.

O smallPict converte cada upload para WebP ou AVIF e escolhe a qualidade de cada imagem. No Free e no Starter, as imagens são processadas e não ficam guardadas; no Pro e no Business, o Cloud Offload opcional guarda seus originais em armazenamento em nuvem criptografado e a CDN entrega os arquivos otimizados.

Criptografia de dados
TLS · AES-256
Segurança de chaves de API
HMAC-SHA256
Infraestrutura
Meta de disponibilidade de 99,9%
Privacidade
Projetado segundo o GDPR e a UU PDP

Criptografia de dados

Todos os dados enviados para o SmallPict e a partir dele são criptografados em trânsito com TLS. As imagens e os dados que armazenamos são criptografados em repouso com AES-256 em um armazenamento em nuvem seguro. Os uploads que não guardamos (nos planos sem armazenamento persistente, ou no Pro e Business com o Cloud Offload desativado) ficam em um armazenamento de processamento temporário e criptografado e são excluídos automaticamente em até 24 horas.

Infraestrutura

O SmallPict roda em uma infraestrutura de nuvem consolidada e de nível empresarial, e as imagens otimizadas são entregues pela nossa CDN global. Seus dados são protegidos com criptografia padrão do setor em trânsito (TLS) e em repouso (AES-256). Seguindo as boas práticas de segurança, não publicamos detalhes da infraestrutura, mas respondemos com prazer a perguntas de segurança específicas de clientes que estejam avaliando o SmallPict.

Segurança de chaves de API

Cada chave de API é restrita a uma única linha de produtos — WordPress ou API/SDK — e não pode ser usada de forma intercambiável. As chaves nunca são exibidas na íntegra após a criação e podem ser rotacionadas a qualquer momento pelo painel.

Credenciais do seu próprio armazenamento e CDN

Se você conectar suas próprias contas de armazenamento e CDN ao SmallPict (planos Velocity e Momentum), suas credenciais ficam em um gerenciador de segredos criptografado, nunca no banco de dados da aplicação, e nunca são retornadas por completo em respostas da API ou no painel. A equipe do SmallPict não consegue ver suas credenciais em texto puro.

Controle de acesso

O acesso interno aos dados do cliente é restrito por funções e registrado. Cada ação administrativa — incluindo alterações na conta, reembolsos ou atendimentos de suporte — é gravada em log de auditoria.

Privacidade e proteção de dados

As práticas de tratamento de dados do SmallPict são projetadas para estarem alinhadas ao GDPR (para usuários da UE) e à Lei de Proteção de Dados Pessoais da Indonésia (UU PDP Nº 27/2022). Consulte nossa Política de Privacidade para detalhes completos.

Divulgação responsável

Encontrou um problema de segurança? Queremos saber. Envie um e-mail para security@smallpict.app com os detalhes e responderemos o mais rápido possível. Pedimos que não divulgue publicamente a vulnerabilidade antes que tenhamos a chance de corrigi-la.

security@smallpict.app