Segurança não é um recurso adicional — é como construímos.
O smallPict converte cada upload para WebP ou AVIF e escolhe a qualidade de cada imagem. No Free e no Starter, as imagens são processadas e não ficam guardadas; no Pro e no Business, o Cloud Offload opcional guarda seus originais em armazenamento em nuvem criptografado e a CDN entrega os arquivos otimizados.
- Criptografia de dados
- TLS · AES-256
- Segurança de chaves de API
- HMAC-SHA256
- Infraestrutura
- Meta de disponibilidade de 99,9%
- Privacidade
- Projetado segundo o GDPR e a UU PDP
Criptografia de dados
Todos os dados enviados para o SmallPict e a partir dele são criptografados em trânsito com TLS. As imagens e os dados que armazenamos são criptografados em repouso com AES-256 em um armazenamento em nuvem seguro. Os uploads que não guardamos (nos planos sem armazenamento persistente, ou no Pro e Business com o Cloud Offload desativado) ficam em um armazenamento de processamento temporário e criptografado e são excluídos automaticamente em até 24 horas.
Infraestrutura
O SmallPict roda em uma infraestrutura de nuvem consolidada e de nível empresarial, e as imagens otimizadas são entregues pela nossa CDN global. Seus dados são protegidos com criptografia padrão do setor em trânsito (TLS) e em repouso (AES-256). Seguindo as boas práticas de segurança, não publicamos detalhes da infraestrutura, mas respondemos com prazer a perguntas de segurança específicas de clientes que estejam avaliando o SmallPict.
Segurança de chaves de API
Cada chave de API é restrita a uma única linha de produtos — WordPress ou API/SDK — e não pode ser usada de forma intercambiável. As chaves nunca são exibidas na íntegra após a criação e podem ser rotacionadas a qualquer momento pelo painel.
Credenciais do seu próprio armazenamento e CDN
Se você conectar suas próprias contas de armazenamento e CDN ao SmallPict (planos Velocity e Momentum), suas credenciais ficam em um gerenciador de segredos criptografado, nunca no banco de dados da aplicação, e nunca são retornadas por completo em respostas da API ou no painel. A equipe do SmallPict não consegue ver suas credenciais em texto puro.
Controle de acesso
O acesso interno aos dados do cliente é restrito por funções e registrado. Cada ação administrativa — incluindo alterações na conta, reembolsos ou atendimentos de suporte — é gravada em log de auditoria.
Privacidade e proteção de dados
As práticas de tratamento de dados do SmallPict são projetadas para estarem alinhadas ao GDPR (para usuários da UE) e à Lei de Proteção de Dados Pessoais da Indonésia (UU PDP Nº 27/2022). Consulte nossa Política de Privacidade para detalhes completos.
Divulgação responsável
Encontrou um problema de segurança? Queremos saber. Envie um e-mail para security@smallpict.app com os detalhes e responderemos o mais rápido possível. Pedimos que não divulgue publicamente a vulnerabilidade antes que tenhamos a chance de corrigi-la.
security@smallpict.app