Segurança no BippFood

Um resumo direto das práticas de proteção de dados e acesso usadas na plataforma.

Práticas

Como protegemos sua conta e seus dados

Senhas com hash bcrypt

Senhas de usuários são armazenadas com hash bcrypt (custo 12) — nunca em texto plano.

Sessão assinada

O acesso a cada conta usa um token de sessão assinado (HMAC-SHA256), validado a cada requisição.

Credenciais de integração criptografadas

Chaves de API de integrações (como o Asaas) são armazenadas cifradas com AES-256-GCM, nunca em texto plano no banco.

Isolamento entre lojas

Cada loja opera com seus próprios dados, sempre filtrados pelo identificador da conta em todas as consultas do sistema.

Cabeçalhos de segurança

O site aplica cabeçalhos HTTP de proteção (X-Frame-Options, HSTS, X-Content-Type-Options) em todas as respostas.

Controle de acesso por perfil

Cada usuário tem um perfil de acesso (administrador, equipe ou super administrador), com permissões restritas por rota.

Este resumo descreve as práticas técnicas de segurança em vigor na plataforma e não substitui uma política formal de segurança da informação. Não divulgamos aqui detalhes de infraestrutura que possam comprometer a proteção do sistema.