VistralStudioSpark

Proteção por camadas, sem esconder as responsabilidades de cada parte

Segurança é um trabalho contínuo entre aplicação, provedores e usuários. Esta página descreve controles confirmados em nível geral; ela não publica segredos, configurações exploráveis nem afirma certificações que o Vistral Studio não comprovou.

Autenticação e controle de acesso

O Spark usa Supabase para autenticação. Sessões e verificações de acesso separam áreas públicas dos projetos e funções vinculados à conta.

Nenhuma autenticação elimina cuidados básicos: use credenciais exclusivas, proteja o e-mail associado e encerre sessões em dispositivos que você não controla.

Credenciais ficam fora do conteúdo público

Segredos de aplicação, tokens e credenciais de provedores não devem aparecer em páginas, analytics ou mensagens de suporte. Integrações, como YouTube, dependem de autorização e permissões próprias.

O Spark não solicita que você publique tokens para receber ajuda. Se uma credencial tiver sido exposta, revogue-a no provedor correspondente antes de compartilhar um relato sanitizado.

Pagamentos por provedor especializado

A Stripe processa pagamentos e assinaturas. O resumo da compra deve ser conferido no checkout; dados completos de cartão não devem ser enviados ao Vistral Studio por e-mail ou formulário de contato.

O uso da Stripe não equivale a declarar uma certificação de segurança própria do Spark. Cada serviço mantém responsabilidades específicas no fluxo.

Projetos e arquivos exigem acesso autorizado

Projetos, imagens enviadas e resultados pertencem ao contexto da conta e não são conteúdo público por padrão. Compartilhe somente arquivos para os quais você tem direitos e evite incluir segredos, documentos ou dados pessoais desnecessários em referências.

Links públicos e exportações ficam sob responsabilidade de quem decide compartilhá-los. Revise o conteúdo antes de distribuir um arquivo fora da plataforma.

Como relatar uma possível vulnerabilidade

Use o canal de contato e descreva impacto, caminho de reprodução seguro e ambiente afetado. Não acesse dados de terceiros, não interrompa o serviço e não inclua tokens, senhas ou dados pessoais no relato inicial.

O recebimento de um relato não representa programa de recompensa ou prazo garantido de resposta. Ele permite triagem e coordenação responsável.

Perguntas frequentes

O Spark possui certificação SOC 2 ou ISO 27001?

Esta página não declara essas certificações para o Spark. Provedores usados pela aplicação podem manter programas próprios, que não devem ser atribuídos automaticamente ao Vistral Studio.

Posso enviar uma senha ou token ao suporte?

Não. Revogue qualquer credencial exposta e envie apenas informações sanitizadas, suficientes para explicar o problema sem dar acesso à sua conta.

Minhas imagens viram exemplos públicos automaticamente?

Não. Projetos e uploads de conta não são conteúdo público por padrão. Uma publicação ou compartilhamento exige uma ação e contexto próprios.

Encontrou um problema de segurança?

Envie um relato responsável com o mínimo de dados necessário e nunca inclua senhas, tokens ou conteúdo de terceiros.

Proteção por camadas, sem esconder as responsabilidades de cada parte | Vistral Studio Spark