PT EN
← Voltar
Trust Center

Confiança e transparência

O que roda por trás do httpdrop, quem processa seus dados e onde estamos na jornada de compliance.

Pra práticas técnicas de segurança (autenticação, isolamento, mascaramento LGPD, on-premise), veja nossa página de Segurança →

Subprocessadores
  • Stripe — processamento de pagamentos e assinaturas
  • Render — hospedagem da aplicação e banco de dados
  • Resend — envio de e-mails transacionais (boas-vindas, alertas de limite)
  • GitHub OAuth e Google OAuth — autenticação, sem senha armazenada
Status & Disponibilidade
  • Endpoint público de health check em /health, com versão e uptime do processo
  • Ainda não temos uma status page histórica pública — é algo no radar, não uma promessa com data
  • Incidentes relevantes são comunicados por e-mail aos usuários afetados
Documentação sob pedido
  • Data Processing Agreement (DPA) disponível mediante solicitação para clientes Enterprise
  • Resumo técnico de segurança (whitepaper) disponível sob pedido — ainda não temos um PDF público padronizado
  • Fale com a gente em /contact pra qualquer documento de compliance específico
Roadmap de Certificação
  • Sem certificação formal (SOC 2 tipo I/II, ISO 27001) até o momento
  • Práticas técnicas de segurança já implementadas — ver Segurança
  • Compliance sob demanda pra Enterprise: revisão de contrato, DPA e requisitos específicos do cliente
Transparência: o httpdrop ainda não possui certificações formais (SOC 2, ISO 27001) nem uma status page pública dedicada. As informações acima são a postura atual real do produto — sem exageros. Dúvidas específicas de compliance? fale conosco.