Estrutura de Confiança e Segurança
Esta estrutura define os controles operacionais usados para proteger usuários, criadores e parceiros comerciais, e para reduzir riscos legais e reputacionais em toda a plataforma.
Modelo de Governança
- Os controles de risco são implementados nas camadas de aplicação, conta e conteúdo.
- As ações de aplicação se baseiam em violações de política, gravidade e recorrência.
- As equipes de suporte e moderação operam com caminhos de escalonamento documentados.
Segurança de Conta e Sessão
- As sessões em produção usam cookies seguros, somente HTTP, com controles same-site.
- Rotas sensíveis são protegidas por middleware de autenticação e política de acesso baseada em função.
- Cabeçalhos de segurança em nível de aplicação são aplicados, incluindo HSTS e diretivas anti-sniffing.
Integridade de Conteúdo e Denúncia de Abusos
- Os usuários podem denunciar material abusivo ou não conforme pelos canais oficiais de suporte.
- Os operadores de moderação podem remover, restringir ou reduzir o alcance de conteúdo quando violações de política forem identificadas.
- Violações repetidas ou graves podem resultar em restrições temporárias ou permanentes de conta.
Controles Operacionais
| Área de Controle | Implementação | Objetivo |
|---|---|---|
| Segurança de Transporte | HTTPS + HSTS | Evitar downgrade e transporte de sessão inseguro |
| Segurança de Cookies | Secure, HttpOnly, SameSite | Reduzir roubo de sessão e exposição a CSRF |
| Cabeçalhos de Aplicação | CSP, X-Frame-Options, Referrer-Policy | Mitigar injeção no lado do navegador e clickjacking |
| Política de Acesso | Middleware de função e proteções de rota | Limitar ações privilegiadas a operadores autorizados |
Princípios de Aplicação
- As ações são proporcionais ao impacto e alinhadas aos Termos publicados e aos documentos de política.
- Sempre que possível, as decisões são apoiadas por registros de eventos, registros de data e hora, e evidências contextuais.
- Solicitações de recurso e revisão podem ser enviadas pela Central de Suporte.
Classificação de Incidentes
| Gravidade | Exemplos | Janela de Resposta Padrão |
|---|---|---|
| Crítica | Comprometimento de conta, exploração de segurança, exposição de conteúdo ilegal | Triagem imediata |
| Alta | Campanhas de assédio, evasão repetida de política, indicadores de fraude | No mesmo dia útil |
| Padrão | Violações pontuais de conteúdo, abuso de metadados, erros de classificação | Conforme a fila |
Contato para Incidentes
Para incidentes de segurança ou escalonamento urgente de abuso, use a Central de Suporte e inclua registros de data e hora, URLs, identificadores de conta e referências de transação relevantes, quando disponíveis.