Segurança

Confiável por design. Honestos sobre nossos limites.

Pagamentos com cartão rodam na infraestrutura da Stripe, não na nossa. Segredos armazenados são criptografados em repouso, os dados de cada negócio ficam estritamente separados, e os dados bancários que seu cliente vê ficam travados no momento do envio — assim nada muda depois.

Nossa abordagem

Segurança é um conjunto de práticas, não um selo.

Preferimos te contar claramente o que existe hoje do que usar uma linguagem que sugira mais do que realmente construímos. A SimplePayment não tenta reinventar a segurança de pagamentos — ela se apoia na Stripe para o que a Stripe faz melhor, mantém os dados de cada negócio separados, e aplica o endurecimento padrão que toda aplicação web moderna deveria ter. Onde ainda não construímos algo — uma certificação formal de compliance, por exemplo — as perguntas frequentes abaixo dizem isso diretamente.

Na prática

O que isso significa no dia a dia.

Pagamentos com cartão rodam na Stripe

O checkout é hospedado pela Stripe. Os números de cartão são digitados na página da Stripe e nunca chegam aos nossos servidores.

Criptografado em repouso

Segredos armazenados — sua chave da Stripe, credenciais de e-mail, segredo do webhook — são criptografados (AES-256-GCM) e nunca são mostrados novamente depois de salvos, só mascarados.

Seus dados, separados

Os registros de cada negócio ficam restritos àquele negócio apenas. Nada é compartilhado ou visível entre contas.

Acesso autenticado

Entre com uma senha com hash ou com o Google, e uma redefinição de senha nunca revela se um e-mail tem conta.

Sem cobranças duplicadas por uma falha

As notificações de pagamento são checadas em busca de duplicatas, então uma nova tentativa de rede não consegue cobrar — nem registrar — o mesmo pagamento duas vezes.

Protegido por padrão

Proteções padrão — limitação de taxa, cabeçalhos seguros, acesso entre origens restrito — rodam em cada requisição, não são adicionadas depois.

Privacidade

Seus dados são usados para operar seu faturamento — não são vendidos, não são compartilhados.

O detalhe completo sobre o que é coletado, por quê e por quanto tempo está na nossa Política de Privacidade, incluindo como provedores terceiros como a Stripe se encaixam.

Divulgação responsável

Encontrou algo? Conte para nós diretamente.

Hoje não temos um programa formal de recompensa por bugs. Se você acredita ter encontrado um problema de segurança, envie um e-mail para support@simplepayment.io com o que encontrou — lemos cada relato e vamos responder.

Perguntas

Respostas diretas sobre segurança.

Vocês chegam a ver ou armazenar o número de cartão do meu cliente?

Não. A digitação do cartão acontece na página de Checkout hospedada pela Stripe. A SimplePayment nunca recebe nem armazena números de cartão brutos.

Vocês têm certificação SOC 2, ISO 27001 ou PCI?

Hoje não, e não vamos afirmar o contrário. Pagamentos com cartão são processados pela infraestrutura da Stripe, compatível com PCI, então a SimplePayment nunca armazena, processa ou transmite dados brutos de cartão. Como resultado, a SimplePayment em si não possui atualmente certificações separadas de SOC 2, ISO 27001 ou PCI.

Onde meus dados são hospedados?

Na UE, em infraestrutura do MongoDB Atlas em Estocolmo, Suécia.

Outros negócios na SimplePayment podem ver meus dados?

Não. Cada registro — clientes, faturas, configurações de pagamento — fica restrito apenas ao seu negócio.

Acho que encontrei um problema de segurança. O que eu faço?

Envie um e-mail diretamente para support@simplepayment.io com o máximo de detalhes que puder. Ainda não temos um programa formal de recompensa por bugs, mas levamos cada relato a sério e vamos responder.

Para negócios que precisam da confiança dos clientes, não só do pagamento.

Receba pagamentos em uma infraestrutura feita para ser confiável.

Comece grátis · Sem cartão de crédito