Segurança
Atualizado em: 2026-08-12
Relatar uma vulnerabilidade
Escreva para support@scanchess.com com “Security” no assunto. Descreva como reproduzir e o que a falha permite fazer. Respondemos em até 3 dias úteis e contamos o desfecho assim que estiver corrigida.
Não tomaremos medidas judiciais contra pesquisa de boa-fé, desde que você não acesse, altere nem extraia dados de terceiros, não faça testes de negação de serviço ou de spam, e nos dê a chance de corrigir antes de divulgar. Não há programa de recompensas pago, mas creditamos seu nome se você quiser.
Como seus dados são protegidos
- Tudo trafega por HTTPS; o site e a API ficam atrás da Cloudflare.
- As senhas são guardadas como hashes bcrypt com salt — não conseguimos ler a sua.
- As sessões web usam JWTs assinados em cookies HttpOnly; trocar a senha revoga as sessões e os tokens de redefinição emitidos antes.
- Nunca lidamos com dados de pagamento: o checkout web é hospedado pela Waffo, nosso merchant of record, e recebemos apenas um número de pedido e o status da assinatura.
- Excluir uma conta exclui de verdade — perfil, partidas e imagens enviadas somem e não podem ser recuperados.
As imagens que você envia
As fotos das planilhas são enviadas ao fornecedor externo de modelos de IA que usamos para o reconhecimento; a Política de Privacidade descreve exatamente o que é compartilhado. As imagens pertencem à sua conta: exclua uma partida quando quiser, ou exclua a conta para remover todas.
O que não temos
Sem rodeios: nada de SOC 2, nada de ISO 27001, nenhuma auditoria externa e nenhum programa de recompensas pago. O ScanChess é feito por uma equipe pequena. Se a sua escola, federação ou empresa precisa de documentação de conformidade, escreva para nós e diremos com honestidade o que podemos e o que não podemos fornecer.
Veja também: Política de Privacidade · Status · support@scanchess.com
