Política de Segurança

Última atualização: 23 de julho de 2026

1. Objetivo

Esta Política apresenta as diretrizes adotadas pela Crux SEO para proteger seu site, seus canais digitais e as informações tratadas durante atendimentos, solicitações de orçamento e prestação de serviços.

As medidas de segurança são definidas considerando a natureza das informações, os riscos envolvidos, a estrutura da operação e as tecnologias utilizadas.

Esta Política deve ser interpretada em conjunto com a Política de Privacidade e os Termos de Prestação de Serviços da Crux SEO.

2. Compromisso com a segurança

A Crux SEO busca preservar:

  • a confidencialidade, impedindo acessos não autorizados;
  • a integridade, reduzindo alterações indevidas ou acidentais;
  • a disponibilidade, buscando manter os sistemas e informações acessíveis;
  • a autenticidade, verificando acessos e comunicações sempre que necessário.

Nenhum sistema conectado à internet pode ser considerado completamente livre de riscos. Por isso, as medidas de segurança são revisadas e aprimoradas conforme a evolução das ameaças, das ferramentas utilizadas e da operação da Crux SEO.

3. Medidas de proteção

A Crux SEO adota medidas técnicas e administrativas compatíveis com sua estrutura, que podem incluir:

  • utilização de conexão segura por HTTPS;
  • controle e limitação de acessos administrativos;
  • uso de senhas fortes e individualizadas;
  • autenticação em dois fatores, quando disponível;
  • atualização periódica de sistemas, plugins e ferramentas;
  • aplicação de correções de segurança;
  • realização de backups;
  • proteção contra acessos automatizados e atividades maliciosas;
  • monitoramento de erros, acessos e eventos relevantes;
  • limitação dos dados coletados ao necessário;
  • revisão dos acessos concedidos a profissionais e fornecedores;
  • utilização de serviços de hospedagem e tecnologia com recursos de segurança;
  • procedimentos para análise e resposta a incidentes.

O acesso às informações é limitado às pessoas e aos fornecedores que necessitem delas para executar atividades autorizadas.

4. Proteção de credenciais e acessos

Credenciais administrativas, senhas, códigos de autenticação e informações de acesso devem ser utilizadas exclusivamente por pessoas autorizadas.

A Crux SEO não solicitará senhas bancárias, números completos de cartão, códigos de confirmação financeira ou outras credenciais que não sejam necessárias à prestação do serviço.

Clientes, parceiros e usuários devem:

  • utilizar senhas seguras;
  • evitar o compartilhamento de acessos;
  • ativar autenticação em dois fatores quando possível;
  • comunicar imediatamente qualquer suspeita de comprometimento;
  • remover acessos antigos ou desnecessários;
  • não enviar credenciais por canais públicos ou inseguros.

A Crux SEO não será responsável por incidentes causados exclusivamente pelo compartilhamento indevido, pela perda ou pelo uso inseguro de credenciais sob responsabilidade do usuário ou do cliente.

5. Fornecedores e serviços externos

O site e os serviços da Crux SEO poderão depender de plataformas de hospedagem, e-mail, armazenamento, comunicação, análise, segurança e outras ferramentas fornecidas por terceiros.

Esses fornecedores possuem sistemas, regras e políticas próprias. A Crux SEO busca selecionar serviços compatíveis com suas necessidades de segurança e limitar o compartilhamento de informações ao necessário para cada finalidade.

Falhas, indisponibilidades, alterações ou incidentes ocorridos exclusivamente em sistemas externos estarão sujeitos às responsabilidades e às condições dos respectivos fornecedores, sem prejuízo das medidas que caberem à Crux SEO.

6. Responsabilidades dos usuários

Ao utilizar o site ou os canais da Crux SEO, o usuário não deverá:

  • tentar acessar áreas ou contas sem autorização;
  • explorar vulnerabilidades;
  • interferir no funcionamento do site;
  • introduzir códigos maliciosos;
  • realizar ataques automatizados;
  • coletar informações de forma indevida;
  • utilizar os canais para fraude, spam ou atividades ilícitas;
  • tentar contornar mecanismos de autenticação ou segurança.

Testes de invasão, varreduras, exploração de vulnerabilidades ou qualquer atividade potencialmente invasiva somente poderão ser realizados com autorização prévia e expressa da Crux SEO.

Atividades não autorizadas poderão resultar em bloqueio de acesso, preservação de registros e adoção das medidas legais cabíveis.

7. Comunicação de vulnerabilidades

Caso seja identificada uma possível vulnerabilidade no site ou em um canal administrado pela Crux SEO, a comunicação deverá ser realizada pelos canais oficiais disponíveis na página de contato.

A mensagem deverá conter, sempre que possível:

  • endereço da página ou sistema afetado;
  • descrição objetiva do problema;
  • forma segura de reproduzir a ocorrência;
  • data e horário aproximados;
  • evidências que não exponham dados pessoais;
  • informações de contato do responsável pelo relato.

A pessoa que comunicar uma vulnerabilidade não deverá:

  • acessar informações de terceiros;
  • alterar ou excluir dados;
  • interromper serviços;
  • divulgar publicamente a falha antes da análise;
  • exigir pagamento ou vantagem para não divulgar o problema;
  • continuar os testes após confirmar a existência da vulnerabilidade.

O envio de um relato não cria obrigação automática de pagamento, recompensa, contratação ou reconhecimento público.

8. Incidentes de segurança

Quando houver suspeita ou confirmação de incidente, a Crux SEO poderá adotar medidas para:

  • investigar a ocorrência;
  • restringir acessos;
  • preservar evidências e registros;
  • corrigir vulnerabilidades;
  • restaurar informações ou serviços;
  • avaliar os dados e as pessoas potencialmente afetadas;
  • revisar controles de segurança;
  • acionar fornecedores ou profissionais especializados;
  • cumprir obrigações legais e regulatórias.

Quando um incidente com dados pessoais puder ocasionar risco ou dano relevante aos titulares, serão avaliadas as comunicações necessárias à Autoridade Nacional de Proteção de Dados e às pessoas afetadas, conforme a legislação e a regulamentação aplicável. A ANPD também exige a manutenção de registros dos incidentes envolvendo dados pessoais.

As comunicações serão realizadas com base nas informações confirmadas durante a investigação, evitando conclusões prematuras ou divulgação de detalhes que possam ampliar o risco.

9. Limitações

A Crux SEO emprega esforços razoáveis para proteger seus ambientes digitais, mas não garante segurança absoluta, funcionamento ininterrupto ou prevenção de todas as ameaças existentes ou futuras.

A Crux SEO não será responsável por incidentes decorrentes exclusivamente de:

  • ações maliciosas inevitáveis apesar das medidas razoáveis adotadas;
  • falhas em sistemas de terceiros;
  • dispositivos comprometidos do usuário;
  • credenciais compartilhadas ou armazenadas de forma insegura;
  • informações incorretas fornecidas pelo usuário;
  • descumprimento das orientações de segurança;
  • alterações realizadas por pessoas não autorizadas;
  • eventos fora de seu controle razoável.

Esta limitação não afasta responsabilidades que não possam ser excluídas pela legislação aplicável.

10. Atualizações desta Política

Esta Política poderá ser atualizada em razão de mudanças legais, novas tecnologias, alterações na estrutura do site, adoção de fornecedores ou aprimoramento das práticas de segurança.

A versão vigente estará disponível no site com a respectiva data de atualização.

11. Contato

Dúvidas, relatos de vulnerabilidade, suspeitas de incidentes ou outras comunicações relacionadas à segurança deverão ser encaminhados pelos canais oficiais disponíveis na página de contato da Crux SEO.

Para facilitar a análise, a mensagem deverá apresentar uma descrição clara da ocorrência e apenas as informações necessárias para sua investigação.