Segurança transparente
Esta página é mantida pela Flash Move (GETULIO DIAS DE SOUSA) para explicar, de forma simples, como protegemos este site e as informações de quem fala com a gente. Ela descreve práticas atuais — não é um certificado nem uma auditoria independente.
Conexão criptografada (HTTPS/TLS)
Todo o site é servido exclusivamente por HTTPS com certificado TLS válido e renovado automaticamente pela nossa hospedagem. Acessos em http:// são redirecionados para https:// e o cabeçalho HSTS (com preload) instrui o navegador a nunca mais usar conexão insegura.
Cabeçalhos de proteção no servidor
Aplicamos Content-Security-Policy, X-Content-Type-Options, Referrer-Policy, Permissions-Policy e políticas de isolamento de origem em todas as respostas — reduzindo risco de injeção de conteúdo, XSS e vazamento de referências entre sites.
Superfície de ataque mínima
Este é um site institucional: não há painel administrativo, banco de dados de clientes nem login público. O servidor aceita apenas métodos de leitura (GET/HEAD/OPTIONS) e devolve 404 para caminhos típicos de varredura automatizada (wp-admin, .env, .git, backups).
Monitoramento e registro de eventos
Tentativas de acesso a caminhos sensíveis, métodos não permitidos e erros de servidor geram registros estruturados de segurança (data, caminho, IP e agente), permitindo identificar varreduras e comportamentos suspeitos.
Atualizações contínuas
Framework, bibliotecas e dependências são revisados e atualizados periodicamente para versões livres de vulnerabilidades conhecidas, com verificação de tipos e build antes de qualquer publicação.
Backup e disponibilidade
O código do site é versionado com histórico completo e a hospedagem opera em rede distribuída com proteção contra ataques de negação de serviço (DoS/DDoS) e filtragem de tráfego na borda.
Dados e privacidade
- Este site não armazena cadastros, senhas ou dados de pagamento. O formulário de contato apenas monta uma mensagem que você envia pelo seu próprio WhatsApp.
- Preferências (tema, som, leitura em voz alta, consentimento de cookies) ficam somente no seu navegador e podem ser apagadas a qualquer momento.
- Todo tráfego trafega criptografado em trânsito (TLS 1.2+). Não há base de dados pública exposta a partir deste site.
- Tratamos dados conforme a LGPD (Lei 13.709/2018), com princípios compatíveis com GDPR e CCPA. Detalhes, bases legais e seus direitos estão na Política de Privacidade.
Encontrou uma vulnerabilidade?
Agradecemos relatos responsáveis. Descreva o problema, o caminho afetado e como reproduzi-lo. Pedimos que não explore dados de terceiros nem execute testes que degradem o serviço. Respondemos em até 5 dias úteis.
contato@flashmove.com.brPolítica pública também disponível em /.well-known/security.txt