Trust Center
Confiança e transparência
O que roda por trás do httpdrop, quem processa seus dados e onde estamos na jornada de compliance.
Pra práticas técnicas de segurança (autenticação, isolamento, mascaramento LGPD, on-premise), veja nossa página de Segurança →
Subprocessadores
- Stripe — processamento de pagamentos e assinaturas
- Render — hospedagem da aplicação e banco de dados
- Resend — envio de e-mails transacionais (boas-vindas, alertas de limite)
- GitHub OAuth e Google OAuth — autenticação, sem senha armazenada
Status & Disponibilidade
- Endpoint público de health check em
/health, com versão e uptime do processo - Ainda não temos uma status page histórica pública — é algo no radar, não uma promessa com data
- Incidentes relevantes são comunicados por e-mail aos usuários afetados
Documentação sob pedido
- Data Processing Agreement (DPA) disponível mediante solicitação para clientes Enterprise
- Resumo técnico de segurança (whitepaper) disponível sob pedido — ainda não temos um PDF público padronizado
- Fale com a gente em /contact pra qualquer documento de compliance específico
Roadmap de Certificação
- Sem certificação formal (SOC 2 tipo I/II, ISO 27001) até o momento
- Práticas técnicas de segurança já implementadas — ver Segurança
- Compliance sob demanda pra Enterprise: revisão de contrato, DPA e requisitos específicos do cliente
Transparência: o httpdrop ainda não possui certificações formais (SOC 2, ISO 27001) nem uma status page pública dedicada. As informações acima são a postura atual real do produto — sem exageros. Dúvidas específicas de compliance? fale conosco.