EasyPay Comece agora →

Políticas

Política de segurança da informação

O que está descrito aqui é o que o sistema faz hoje — não é lista de intenções nem selo de certificação.

Atualizado em 14 de agosto de 2026

1A credencial do gateway não circula

A razão de o EasyPay existir é esta: em vez de cada sistema carregar uma cópia da credencial da instituição de pagamento, ela existe em um lugar só. Cada projeto recebe uma chave própria, com escopo limitado, revogável isoladamente e sem serventia fora do EasyPay.

A credencial fica cifrada no banco com AES-256-GCM. A chave que a decifra não está no banco.

2Autenticação

Chaves de API e senhas são guardadas como resumo criptográfico com scrypt, nunca em texto legível. A comparação é feita em tempo constante, para que o tempo de resposta não entregue quantos caracteres o atacante acertou.

O login tem freio contra força bruta e responde igual para usuário inexistente e senha errada — dizer qual dos dois falhou entregaria a estranhos quais e-mails têm conta.

3Comunicação

Todo o tráfego externo é cifrado. A comunicação com a instituição de pagamento usa TLS mútuo: além de verificarmos o servidor deles, apresentamos um certificado que prova quem somos.

O aviso de pagamento recebido do gateway só é aceito se vier acompanhado do certificado de cliente correto, validado antes de chegar à aplicação. Aviso sem essa prova é registrado para investigação e não altera nada.

4Escopo e menor privilégio

As permissões habilitadas junto à instituição de pagamento cobrem criar, consultar e cancelar cobrança. Tudo que movimenta dinheiro para fora está desabilitado — enviar PIX, pagar QR Code, transferir. Se a credencial vazar, o atacante não retira um centavo.

No painel, quem acessa como cliente enxerga apenas o próprio projeto. O recorte é aplicado em um único ponto do código, porque espalhá-lo é o caminho para esquecer de um.

5Integridade do dinheiro

A cobrança é gravada no nosso banco antes de ser criada no gateway, com o identificador já escolhido. Se a chamada estourar o tempo, existe um registro nosso com o nome exato da coisa que talvez tenha sido criada lá fora — e a conferência automática a reencontra.

Mudança de estado e evento saem na mesma transação: não existe instante em que a cobrança está paga e o sistema do cliente não foi avisado.

Pagamento que aparece aqui e o gateway não confirma vira alerta crítico e não é revertido automaticamente. Reverter sozinho poderia tirar o serviço de quem pagou de verdade. Quem decide é gente.

6Registro e auditoria

Toda ação que muda alguma coisa no painel entra em um registro de auditoria com autor, alvo e horário. Os registros de aplicação mascaram automaticamente documento, chave, senha e credencial.

7Navegador

As páginas do EasyPay declaram uma política de segurança de conteúdo restritiva, que autoriza scripts por identificação criptográfica individual. Não há script de terceiro, rastreador nem CDN externa em nenhuma página.

8O que esta página não afirma

Não temos certificação PCI-DSS, porque o EasyPay não processa dados de cartão — não há número de cartão em nenhum ponto do sistema. Não afirmamos conformidade com norma que não tenhamos auditoria para comprovar.

9Encontrou uma falha?

Escreva para easypay@linkjohn.com com o máximo de detalhe. Não exponha publicamente antes de a gente responder. Não movemos ação contra quem reporta de boa-fé, sem degradar o serviço nem acessar dado de terceiro.