Segurança e confiança

Controles vigentes no release 1.58.2 · revisado em 01/09/2026

🖥️ Dados no seu navegador

Grande parte dos dados operacionais, cálculos e históricos fica no navegador e não é enviada automaticamente.

🔐 Área interna protegida

Uma credencial individual controla o acesso. O CNPJ seleciona o contexto da empresa.

Como o acesso é protegido

Sessões usam cookies HttpOnly, SameSite estrito e expiração. Ativos internos são cifrados e conferidos após a descriptografia. A credencial individual controla o acesso; o CNPJ ativo apenas seleciona o contexto da empresa.

🧾 Verificação dos arquivos

Assinaturas e conferências ajudam a verificar a integridade do pacote local. O site publicado é verificado separadamente.

Assinaturas e detalhes técnicos

A release publicada possui manifesto canônico assinado com ECDSA P-256, inventário de arquivos com tamanho e SHA-256, SBOM, lockfile atestado e sequência protegida contra rollback. Esses controles comprovam a integridade do pacote local; a disponibilidade do ambiente hospedado é verificada separadamente após a publicação.

🌐 Proteções web

HTTPS estrito, bloqueio de framing, política de permissões, proteção de tipo de conteúdo, controles de origem e limites de requisição.

📚 Confiança normativa

Conteúdo jurídico sensível exige fonte oficial, data de revisão e limites explícitos. Páginas normativas não usam resposta HTML antiga do cache offline.

📌 Limites do serviço

Nenhum sistema é invulnerável e nenhum cálculo automatizado certifica conformidade. Resultados relevantes devem ser revisados.

Relato responsável

Se encontrar uma possível vulnerabilidade, envie descrição, URL afetada, impacto e passos de reprodução para contato@mfvallecontabilidade.com.br. Não inclua credenciais, dados de terceiros ou informações fiscais reais. Evite testes destrutivos, indisponibilidade e acesso além do necessário para demonstrar o problema.