Segurança e fontes
Como a RURÁPIDO separa autenticação, dados privados, segredos de servidor, eventos de pagamento e evidências de fontes externas.
Controles de acesso
Dados de usuários autenticados são protegidos por controles de acesso no backend e por políticas de isolamento por usuário. Documentos armazenados no bucket privado não são disponibilizados como arquivos públicos.
Segredos e integrações
Chaves administrativas e credenciais de provedores são mantidas no ambiente de servidor, não como valores destinados ao navegador. Funções públicas específicas, como webhooks ou validações por token, aplicam autenticação própria compatível com a finalidade.
Pagamentos
A página de retorno do checkout não libera plano por si só. A liberação depende de eventos de pagamento conciliados no backend, com mecanismos de idempotência para reduzir risco de duplicidade.
Uploads
Fluxos documentais aplicam restrições de tipo e tamanho, validação de PDF e armazenamento em caminho privado associado ao usuário ou à solicitação legitimamente autorizada.
Fontes e rastreabilidade
A ausência de resposta de uma fonte oficial não é convertida em “regular” ou “sem restrição”. Relatórios procuram distinguir evidência confirmada, divergência, necessidade de conferência, indisponibilidade e item não verificado conforme o módulo.
Responsabilidade profissional
Relatórios, IA, estimativas e peças geradas são apoio ao trabalho. Quando houver exigência legal ou técnica, a conferência e a assinatura permanecem sob responsabilidade do profissional habilitado.
Privacidade ou incidente
Para solicitações relacionadas a dados pessoais, acesse o Canal LGPD. Para suspeita de incidente ou uso indevido, contate o suporte e informe apenas os dados necessários para investigação.