Segurança
Segurança na EscLab segue um princípio simples: falha em segurança, cobrança e registro de consentimento derruba a operação em vez de seguir em silêncio. Abaixo, o que se aplica a este site e, em linhas gerais, às plataformas.
Este site
- TLS obrigatório: todo acesso é redirecionado para HTTPS, com HSTS ativado.
- Política de conteúdo restritiva (CSP): o site só executa scripts e estilos do próprio domínio — nenhum script de terceiro, nenhum CDN externo.
- Sem cookies e sem rastreadores: não há qualquer tecnologia de rastreamento de publicidade nesta página.
- Fontes e ativos próprios: tudo que a página carrega é servido pelo nosso próprio servidor.
- Formulário protegido: limite de taxa contra abuso e armadilha anti-robô, sem impacto para o visitante legítimo.
As plataformas
- Carimbo do tempo ICP-Brasil nos documentos assinados e no material preservado (EscSign e EscForense), com trilha de auditoria encadeada por hash e validador público.
- Isolamento de dados por cliente e controle de acesso por papel nas plataformas de gestão.
- Princípio do fail-closed: quando um controle de autenticação ou validação falha, a requisição é bloqueada — o sistema não "deixa passar" em caso de dúvida.
- Registro de consentimento em cada envio de comunicação, com descadastro em um clique (EscBroadcast).
Cada plataforma documenta as próprias práticas no respectivo domínio, junto de seus termos e política de privacidade.
Encontrou uma vulnerabilidade?
Agradecemos o reporte responsável. Escreva para [email protected] com os passos para reproduzir o problema. Respondemos em até um dia útil e não adotamos medidas contra quem reporta de boa-fé, sem exploração além do necessário para a demonstração.
← Voltar ao site