Não há nada para ligar. Descreve o negócio em linguagem simples, a Ifa desenha e constrói, e vê o plano antes de existir seja o que for.

Segurança e tratamento de dados

Informação clara sobre o que já está implementado.

Esta página fica-se pelo que já existe. O que não conseguirmos apontar no repositório ou na configuração de instalação não é afirmado aqui.

Proteções visíveis na implementação deste site

Todas elas podem ser vistas no código que faz correr o site.

Envios com limites

O endpoint público dos formulários só aceita JSON, limita o tamanho do pedido e limita cada campo de texto lá dentro.

Menos spam

Um campo escondido e uma pausa no navegador. A resposta é sempre a mesma, neutra, para que um robô não aprenda nada.

Respostas que não ficam em cache

As respostas dos formulários vão marcadas como no-store, por isso o resultado de um envio nunca volta a sair de uma cache.

Envio gerido pelo ambiente

As credenciais de email e o endereço de notificação vêm da configuração de instalação. Nenhum deles anda no código.

Notificação só com a referência

O email que nos chega leva uma referência do pedido e uma ligação. Não leva os contactos nem o texto que escreveu.

Este site não abre sessão no produto

Não há início de sessão, não há sessão de conta e não há caminho direto para os serviços do produto.

Princípios do produto

Revisão, isolamento e acesso explícito fazem parte da arquitetura.

Cada serviço do produto tem o seu próprio esquema e liga-se com um papel de privilégio mínimo. As ações no espaço de trabalho correm como operações tipadas e validadas, que levam consigo o contexto de revisão e de auditoria em vez de executar aquilo que lhes puserem à frente.

Isto são controlos de arquitetura. Não são uma certificação nem substituem a revisão jurídica e de segurança que fizer do seu lado.

Limites do que publicamos hoje

  • Em lado nenhum deste site afirmamos ter certificação, conformidade, teste de intrusão ou auditoria independente.
  • Não publicamos aqui garantias de disponibilidade, tempo de recuperação, frequência de cópias de segurança ou resposta a incidentes.
  • Não envie palavras-passe, dados de pagamento ou informação médica pelos formulários públicos.
  • Processos clínicos, registos de doentes e saúde regulada ficam fora do âmbito atual do produto.

Precisa de pormenores antes de partilhar informação do negócio?

Escreva para hello@ifa.solutions a dizer o que precisa de saber. A resposta é direta e separa o que existe hoje daquilo que está planeado.