Segurança

    Atualizado em: 2026-08-12

    Relatar uma vulnerabilidade

    Escreva para support@scanchess.com com “Security” no assunto. Descreva como reproduzir e o que a falha permite fazer. Respondemos em até 3 dias úteis e contamos o desfecho assim que estiver corrigida.

    Não tomaremos medidas judiciais contra pesquisa de boa-fé, desde que você não acesse, altere nem extraia dados de terceiros, não faça testes de negação de serviço ou de spam, e nos dê a chance de corrigir antes de divulgar. Não há programa de recompensas pago, mas creditamos seu nome se você quiser.

    Como seus dados são protegidos

    • Tudo trafega por HTTPS; o site e a API ficam atrás da Cloudflare.
    • As senhas são guardadas como hashes bcrypt com salt — não conseguimos ler a sua.
    • As sessões web usam JWTs assinados em cookies HttpOnly; trocar a senha revoga as sessões e os tokens de redefinição emitidos antes.
    • Nunca lidamos com dados de pagamento: o checkout web é hospedado pela Waffo, nosso merchant of record, e recebemos apenas um número de pedido e o status da assinatura.
    • Excluir uma conta exclui de verdade — perfil, partidas e imagens enviadas somem e não podem ser recuperados.

    As imagens que você envia

    As fotos das planilhas são enviadas ao fornecedor externo de modelos de IA que usamos para o reconhecimento; a Política de Privacidade descreve exatamente o que é compartilhado. As imagens pertencem à sua conta: exclua uma partida quando quiser, ou exclua a conta para remover todas.

    O que não temos

    Sem rodeios: nada de SOC 2, nada de ISO 27001, nenhuma auditoria externa e nenhum programa de recompensas pago. O ScanChess é feito por uma equipe pequena. Se a sua escola, federação ou empresa precisa de documentação de conformidade, escreva para nós e diremos com honestidade o que podemos e o que não podemos fornecer.