Última atualização: 18 de setembro de 2026 · complementa a Política de Privacidade
Qualquer evento que exponha, altere ou destrua dado pessoal sem autorização: acesso indevido ao nosso banco de dados, comprometimento de credencial de servidor, vazamento por um fornecedor terceiro que processa dado nosso, ou uma falha de código que exponha dado de um usuário a outro.
1. Identificação e contenção. Ao identificar um incidente, a prioridade imediata é interromper o acesso indevido — o que pode incluir revogar credenciais, isolar o servidor afetado ou desligar temporariamente uma integração comprometida.
2. Avaliação. Determinamos quais dados e quantos usuários foram afetados, com base em log e evidência técnica real — não em suposição.
3. Correção. Corrigimos a causa raiz antes de qualquer coisa voltar a operar normalmente. Um servidor potencialmente comprometido é reconstruído do zero, não apenas "limpo" — presença de acesso indevido, mesmo sem dano identificado, é tratada como motivo suficiente pra reconstrução completa.
4. Notificação. Usuários com dado pessoal efetivamente exposto são avisados diretamente, com uma explicação clara do que aconteceu e do que fazer. Quando a LGPD exige comunicação à Autoridade Nacional de Proteção de Dados (ANPD) — incidente com risco relevante a direitos do titular —, essa comunicação é feita.
5. Registro. Todo incidente real é documentado internamente: o que aconteceu, como foi descoberto, o que foi corrigido, e o que mudou pra reduzir a chance de repetição.
Durante a montagem da infraestrutura do Blindaí, o servidor original foi comprometido nos primeiros minutos após ficar no ar — uma falha de configuração do próprio provedor de hospedagem expôs a senha padrão de root a tentativas de acesso automatizadas da internet. Nenhum dado de usuário existia no servidor nesse momento (a infraestrutura ainda estava sendo montada), então nenhum dado pessoal foi exposto. A resposta seguiu exatamente os passos acima: o servidor comprometido foi descartado e reconstruído do zero, e a causa (configuração insegura do provedor) foi corrigida antes de qualquer coisa voltar a operar — e passou a ser o primeiro item verificado em qualquer novo servidor que o Blindaí venha a usar.
Se você encontrou uma vulnerabilidade ou suspeita de um incidente, escreva pra Suporte@AppBlindai.onmicrosoft.com com o máximo de detalhe técnico possível. Levamos todo relato a sério, mesmo quando não conseguimos reproduzir de imediato.