AvatarShot
AvatarShotBase de Conhecimento
Plataforma Aberta Suporte
Base de Conhecimento Confiança e Segurança 2 min de leitura Atualizado jul 10, 2026 9 idiomas

Confiança e Segurança

Trust and safety

Estrutura de Confiança e Segurança

Esta estrutura define os controles operacionais usados para proteger usuários, criadores e parceiros comerciais, e para reduzir riscos legais e reputacionais em toda a plataforma.

Modelo de Governança

  • Os controles de risco são implementados nas camadas de aplicação, conta e conteúdo.
  • As ações de aplicação se baseiam em violações de política, gravidade e recorrência.
  • As equipes de suporte e moderação operam com caminhos de escalonamento documentados.

Segurança de Conta e Sessão

  • As sessões em produção usam cookies seguros, somente HTTP, com controles same-site.
  • Rotas sensíveis são protegidas por middleware de autenticação e política de acesso baseada em função.
  • Cabeçalhos de segurança em nível de aplicação são aplicados, incluindo HSTS e diretivas anti-sniffing.

Integridade de Conteúdo e Denúncia de Abusos

  • Os usuários podem denunciar material abusivo ou não conforme pelos canais oficiais de suporte.
  • Os operadores de moderação podem remover, restringir ou reduzir o alcance de conteúdo quando violações de política forem identificadas.
  • Violações repetidas ou graves podem resultar em restrições temporárias ou permanentes de conta.

Controles Operacionais

Área de ControleImplementaçãoObjetivo
Segurança de TransporteHTTPS + HSTSEvitar downgrade e transporte de sessão inseguro
Segurança de CookiesSecure, HttpOnly, SameSiteReduzir roubo de sessão e exposição a CSRF
Cabeçalhos de AplicaçãoCSP, X-Frame-Options, Referrer-PolicyMitigar injeção no lado do navegador e clickjacking
Política de AcessoMiddleware de função e proteções de rotaLimitar ações privilegiadas a operadores autorizados

Princípios de Aplicação

  • As ações são proporcionais ao impacto e alinhadas aos Termos publicados e aos documentos de política.
  • Sempre que possível, as decisões são apoiadas por registros de eventos, registros de data e hora, e evidências contextuais.
  • Solicitações de recurso e revisão podem ser enviadas pela Central de Suporte.

Classificação de Incidentes

GravidadeExemplosJanela de Resposta Padrão
CríticaComprometimento de conta, exploração de segurança, exposição de conteúdo ilegalTriagem imediata
AltaCampanhas de assédio, evasão repetida de política, indicadores de fraudeNo mesmo dia útil
PadrãoViolações pontuais de conteúdo, abuso de metadados, erros de classificaçãoConforme a fila

Contato para Incidentes

Para incidentes de segurança ou escalonamento urgente de abuso, use a Central de Suporte e inclua registros de data e hora, URLs, identificadores de conta e referências de transação relevantes, quando disponíveis.

Políticas Relacionadas

ESC