Controles de acesso e autenticacao
Cada igreja opera em ambiente identificado, com acesso administrativo autenticado e verificacao de permissao antes de funcoes restritas.
Senhas sao tratadas com hash seguro e nao devem ser armazenadas em texto puro. Sessoes e recuperacao de acesso possuem validacoes proprias.
- Usuarios e perfis de acesso
- Separacao logica entre igrejas
- Validacao de permissoes administrativas
- Recuperacao de senha com fluxo controlado
Protecao da aplicacao
As entradas recebidas pelo sistema sao validadas e o acesso ao banco utiliza consultas preparadas. Saidas dinamicas sao escapadas para reduzir riscos comuns em aplicacoes web.
- Consultas parametrizadas contra injecao de SQL
- Protecao CSRF em acoes sensiveis
- Escape de conteudo dinamico contra XSS
- Cabecalhos de seguranca e conexao HTTPS em producao
- Validacao de tipo, extensao e destino em uploads
Backups e continuidade
O plano comercial informa backup diario automatico. As copias apoiam a recuperacao operacional, mas nao substituem boas praticas da propria igreja, como revisar usuarios ativos e manter dados cadastrais corretos.
Incidentes e solicitacoes de recuperacao devem ser comunicados ao suporte para avaliacao do periodo disponivel e da viabilidade tecnica.
LGPD e responsabilidades
A LGPD nao e atendida apenas pela contratacao de um software. A igreja define quais dados coleta, a finalidade do uso e quem pode acessa-los. O webeIgreja fornece recursos para apoiar essa operacao, enquanto cada organizacao continua responsavel por suas bases legais, avisos de privacidade e governanca interna.
Solicitacoes relacionadas a dados pessoais podem ser encaminhadas para contato@webesolutions.com.br. Antes de atender pedidos, podemos solicitar informacoes para confirmar a identidade e a legitimidade do solicitante.
- Coletar somente dados necessarios
- Definir perfis de acesso por funcao
- Remover acessos de pessoas desligadas
- Orientar lideres sobre confidencialidade
- Manter uma politica de privacidade acessivel aos membros
Divulgacao responsavel de vulnerabilidades
Se voce identificar uma possivel falha, envie uma descricao objetiva para contato@webesolutions.com.br. Nao acesse, altere ou divulgue dados de terceiros. Investigaremos o relato e adotaremos as medidas proporcionais ao risco confirmado.