SismoSmartMonitoramento sísmico para prédios

Segurança

O dado que você nunca coleta é o dado que não vaza.

Essa é a nossa regra básica. No momento a única coisa no ar é o site, mas o lado do dispositivo estamos construindo com a mesma regra.

Pouco dado por padrão

O dispositivo envia só o necessário: movimento, informação ambiental, estado de funcionamento e a hora do evento. Fora isso, não coletamos nada.

Consentimento antes da analítica

A analítica web só carrega depois que você consente. Você pode desfazer essa escolha quando quiser pelo link no rodapé.

Transporte criptografado

O site roda em HTTPS com cabeçalhos de segurança. O tráfego do dispositivo é desenhado para ser criptografado ponta a ponta.

Nenhum segredo chega ao navegador

Chaves privadas e tokens de serviço nunca aparecem no código que vai para o navegador. Eles ficam nas configurações do servidor ou no GitHub Secrets.

Relato de vulnerabilidades

Se encontrar um problema de segurança no site ou em materiais pré-lançamento, escreva para info@sismosmart.com. Somos gratos a quem divulga de forma responsável.

Plano de segurança do dispositivo

Antes de o dispositivo sair, nos comprometemos com firmware assinado, flash criptografado, duas partições OTA com rollback automático e uma chave única por dispositivo gravada na fábrica. A documentação de segurança completa sai junto com o dispositivo.