Proteção por camadas, sem esconder as responsabilidades de cada parte
Segurança é um trabalho contínuo entre aplicação, provedores e usuários. Esta página descreve controles confirmados em nível geral; ela não publica segredos, configurações exploráveis nem afirma certificações que o Vistral Studio não comprovou.
Autenticação e controle de acesso
O Spark usa Supabase para autenticação. Sessões e verificações de acesso separam áreas públicas dos projetos e funções vinculados à conta.
Nenhuma autenticação elimina cuidados básicos: use credenciais exclusivas, proteja o e-mail associado e encerre sessões em dispositivos que você não controla.
Credenciais ficam fora do conteúdo público
Segredos de aplicação, tokens e credenciais de provedores não devem aparecer em páginas, analytics ou mensagens de suporte. Integrações, como YouTube, dependem de autorização e permissões próprias.
O Spark não solicita que você publique tokens para receber ajuda. Se uma credencial tiver sido exposta, revogue-a no provedor correspondente antes de compartilhar um relato sanitizado.
Pagamentos por provedor especializado
A Stripe processa pagamentos e assinaturas. O resumo da compra deve ser conferido no checkout; dados completos de cartão não devem ser enviados ao Vistral Studio por e-mail ou formulário de contato.
O uso da Stripe não equivale a declarar uma certificação de segurança própria do Spark. Cada serviço mantém responsabilidades específicas no fluxo.
Projetos e arquivos exigem acesso autorizado
Projetos, imagens enviadas e resultados pertencem ao contexto da conta e não são conteúdo público por padrão. Compartilhe somente arquivos para os quais você tem direitos e evite incluir segredos, documentos ou dados pessoais desnecessários em referências.
Links públicos e exportações ficam sob responsabilidade de quem decide compartilhá-los. Revise o conteúdo antes de distribuir um arquivo fora da plataforma.
Como relatar uma possível vulnerabilidade
Use o canal de contato e descreva impacto, caminho de reprodução seguro e ambiente afetado. Não acesse dados de terceiros, não interrompa o serviço e não inclua tokens, senhas ou dados pessoais no relato inicial.
O recebimento de um relato não representa programa de recompensa ou prazo garantido de resposta. Ele permite triagem e coordenação responsável.
Perguntas frequentes
O Spark possui certificação SOC 2 ou ISO 27001?
Esta página não declara essas certificações para o Spark. Provedores usados pela aplicação podem manter programas próprios, que não devem ser atribuídos automaticamente ao Vistral Studio.
Posso enviar uma senha ou token ao suporte?
Não. Revogue qualquer credencial exposta e envie apenas informações sanitizadas, suficientes para explicar o problema sem dar acesso à sua conta.
Minhas imagens viram exemplos públicos automaticamente?
Não. Projetos e uploads de conta não são conteúdo público por padrão. Uma publicação ou compartilhamento exige uma ação e contexto próprios.
Continue explorando
Encontrou um problema de segurança?
Envie um relato responsável com o mínimo de dados necessário e nunca inclua senhas, tokens ou conteúdo de terceiros.