Segurança e divulgação responsável
Controles aplicados para proteger formulários, dados institucionais e o painel administrativo da EJICEC.
Defesa em profundidade
O navegador não acessa o banco de dados. Toda entrada passa pelo backend, com validação no servidor, consultas parametrizadas, proteção CSRF, limitação de requisições e registro de eventos relevantes.
Acesso administrativo
O painel é separado da área pública e protegido por autenticação forte, MFA, cookies seguros, sessões com expiração e rotação, controle de permissões e trilha de auditoria.
Dados e arquivos
Os dados coletados são limitados à finalidade informada. Arquivos administrativos permanecem fora da raiz pública e passam por validação de extensão, tipo declarado, assinatura real e, quando disponível na infraestrutura, verificação antimalware.
Relato responsável
Se identificar uma possível vulnerabilidade, envie uma descrição objetiva para contato@ejicec.com.br. Não inclua dados pessoais de terceiros e não explore a falha além do necessário para demonstrá-la.