---
title: "Segurança e dados — FAQ e respostas reais | MS WebX"
description: "Onde os dados ficam, como trafegam, quem alcança e o que é registrado. Respostas reais e verificadas da nossa comunidade."
canonical: https://mswebx.com/pt-br/perguntas-frequentes/seguranca-e-dados
language: pt-br
robots: index, follow
og_type: website
type: faq-category
language_alternates:
  en: https://mswebx.com/frequently-asked-questions/security-and-data.md
  cs: https://mswebx.com/cs/casto-kladene-otazky/bezpecnost-a-data.md
  de: https://mswebx.com/de/haeufig-gestellte-fragen/sicherheit-daten.md
  es: https://mswebx.com/es/preguntas-frecuentes/seguridad-y-datos.md
  fr: https://mswebx.com/fr/questions-frequentes/securite-et-donnees.md
  hu: https://mswebx.com/hu/gyakran-ismetelt-kerdesek/biztonsag-es-adatok.md
  it: https://mswebx.com/it/domande-frequenti/sicurezza-e-dati.md
  nl: https://mswebx.com/nl/veelgestelde-vragen/beveiliging-en-data.md
  pl: https://mswebx.com/pl/najczesciej-zadawane-pytania/bezpieczenstwo-i-dane.md
  pt: https://mswebx.com/pt/perguntas-frequentes/seguranca-e-dados.md
  ru: https://mswebx.com/ru/часто-задаваемые-вопросы/безопасность-и-данные.md
  tr: https://mswebx.com/tr/sikca-sorulan-sorular/guvenlik-ve-veri.md
  zh: https://mswebx.com/zh/常见问题/安全与数据.md
  ja: https://mswebx.com/ja/よくある質問/security-to-data.md
  ar: https://mswebx.com/ar/الأسئلة-الشائعة/الأمان-والبيانات.md
  ko: https://mswebx.com/ko/자주-묻는-질문/보안과-데이터.md
  pt-br: https://mswebx.com/pt-br/perguntas-frequentes/seguranca-e-dados.md
  hi: https://mswebx.com/hi/अक्सर-पूछे-जाने-वाले-प्रश्न/सुरक्षा-और-डेटा.md
content_hash: sha256:aa260bc1e6ebebd0d8c2e5675b57dd1f1cef5c31ed3c77d1f9b8f097b0692b58
generated: 2026-08-11
---

> **Machine-readable Markdown rendering.** This is a Markdown representation of a web page,
> served for AI agents and crawlers as a token-efficient alternative to the full HTML.
> Full interactive HTML version: https://mswebx.com/pt-br/perguntas-frequentes/seguranca-e-dados
> Canonical URL: https://mswebx.com/pt-br/perguntas-frequentes/seguranca-e-dados
> Available languages: en, cs, de, es, fr, hu, it, nl, pl, pt, ru, tr, zh, ja, ar, ko, pt-br, hi
> Change detection: `content_hash` is the SHA-256 of this document's Markdown body — everything
> below this block, whitespace-trimmed, excluding the front-matter. Compare it to detect a real
> content change; `generated` moves on every render and is not a change signal.

[ Voltar às FAQ](/pt-br/perguntas-frequentes "faq-breadcrumb-link")

# Segurança e dados

Onde os dados ficam, como trafegam, quem alcança e o que é registrado.

De quem são os dados no sistema que vocês constroem para nós?

Seus. Tratamos os dados para operar o serviço contratado e nada além disso. Eles não são misturados com os de outro cliente, não são vendidos e não são usados para anunciar aos seus usuários. Se a relação acabar, os dados vão com você.

Como os dados são protegidos em trânsito?

As conexões usam HTTP/3 e o domínio está na lista HSTS pré-carregada dos navegadores, então o navegador se recusa a falar sem criptografia já na primeiríssima visita, antes que qualquer redirecionamento pudesse ser interceptado. A troca de chaves é pós-quântica: X25519 combinado com ML-KEM-768, escolhida para que o tráfego capturado hoje continue resistindo quando um computador quântico puder atacá-lo.

Como senhas, chaves e credenciais de API são guardadas?

Nunca no código-fonte — e quem impõe isso é o build, não a disciplina: código com segredo escrito à mão é recusado antes de entrar. Os segredos ficam criptografados num repositório de configurações e só são decifrados em tempo de execução onde realmente fazem falta, então trocar uma chave é uma mudança em um lugar, não uma caçada pela base de código inteira.

O que é registrado e dá para saber quem mudou alguma coisa?

Dá. Eventos da aplicação, erros e ações administrativas vão para o banco de dados, e não para arquivos de texto espalhados por servidores, então dá para pesquisar de verdade. As alterações administrativas registram quem agiu, o que mudou e quando. Para "quem mexeu nesse preço mês passado" existe resposta, não palpite.

Como vocês lidam com cookies e consentimento?

Cookies não essenciais só entram depois que o visitante aceita, a escolha fica registrada e todo site que construímos tem uma página para mudar ou revogar isso depois. Recusar é um clique, não uma caçada dentro de um menu de configurações — e quem recusa continua com um site que funciona.
