Normas e Diretrizes de Segurança da Informação
FEGASys — sistema interno de gestão da FEGA Indústria e Comércio Ltda · Versão 1.0 · vigente desde agosto/2026
1. Acesso e identificação
- Todo acesso exige usuário e senha individuais. Contas compartilhadas não são permitidas.
- As senhas são armazenadas com hash criptográfico — o sistema não guarda nem exibe senhas em texto.
- O acesso é liberado tela por tela, conforme a função de cada colaborador (princípio do menor privilégio). Credenciais de integrações e o cadastro de usuários são exclusivos do administrador.
- Contas podem ser desativadas ou removidas imediatamente pelo administrador ao fim do vínculo.
2. Proteção dos dados
- Todo o tráfego entre o navegador e o sistema é criptografado com HTTPS/TLS.
- O FEGASys não armazena dados pessoais de compradores dos marketplaces (nome, endereço, telefone ou e-mail). Os registros de venda guardam apenas pedido, data, plataforma, loja, produto, quantidade e valores.
- Credenciais de APIs (tokens e chaves) ficam em variáveis de ambiente ou criptografadas no banco, nunca no código-fonte.
- O banco de dados (PostgreSQL) reside em provedor de nuvem com backups automáticos e acesso restrito.
3. Integrações com marketplaces
- As conexões com Mercado Livre, Shopee, Shein, TikTok Shop e Temu usam as APIs oficiais de cada plataforma, com assinatura e autorização próprias por loja.
- Somente dados operacionais de venda são sincronizados. Informações pessoais de compradores eventualmente presentes nas respostas das APIs são descartadas, nunca gravadas.
- Tokens de acesso são renovados ou reautorizados conforme a política de cada plataforma e revogados quando uma loja é desconectada.
4. Operação e continuidade
- Publicações de novas versões passam por validação antes de entrar no ar; falhas em módulos novos não derrubam o sistema principal.
- Registros de atividade (logs) da aplicação são mantidos pelo provedor de hospedagem para diagnóstico e auditoria.
- Incidentes de segurança são tratados imediatamente: contenção, avaliação de impacto, correção e comunicação às partes afetadas e às plataformas parceiras quando aplicável.
5. Responsabilidades de quem usa o sistema
- Manter a senha pessoal em sigilo e trocá-la se houver qualquer suspeita de exposição.
- Encerrar a sessão (Sair) ao usar computadores compartilhados.
- Não exportar nem repassar dados do sistema a terceiros sem autorização da direção.
- Comunicar imediatamente ao administrador qualquer comportamento estranho, acesso indevido ou perda de credencial.