Central de Confiança
Como a khelp protege os dados da sua organização e dos seus doadores.
Práticas técnicas vigentes — revisadas continuamente conforme o produto evolui.
A khelp é uma plataforma multi-tenant de gestão para ONGs e organizações do terceiro setor. Segurança e privacidade são tratadas por construção, não como recurso opcional. Abaixo, em linguagem direta, o que fazemos para proteger seus dados.
Isolamento entre organizações
Cada organização é um inquilino isolado. Toda consulta ao banco é filtrada pela organização, e o acesso a cada registro é validado pela sessão de quem pede — nunca por e-mail ou por um parâmetro adivinhável. Uma organização jamais enxerga os dados de outra.
Criptografia de segredos
Credenciais de integração e segredos de autenticação ficam guardados cifrados, com chaves versionadas que podem ser rotacionadas sem parar o sistema. Senhas e tokens nunca trafegam nem aparecem no frontend; quando um segredo só precisa ser comparado, guardamos apenas o seu hash.
Autenticação e acesso
Login gerenciado com verificação em duas etapas (2FA/TOTP) disponível, sessões que podem ser revogadas a qualquer momento e reconhecimento de dispositivos confiáveis. Cada papel — super admin, organização, equipe, doador — enxerga apenas o que lhe compete, sempre validado no servidor.
Trilha de auditoria imutável
Ações administrativas e financeiras relevantes são registradas numa trilha somente-anexação: quem fez, o quê, quando, de onde e o antes/depois. Os registros não podem ser alterados nem apagados — uma correção é sempre um novo registro.
Rigor de pagamentos
Movimentos de dinheiro seguem padrão de provedor de pagamentos: o que a organização paga e o custo do provedor são entidades separadas. Toda mudança de configuração financeira exige reconfirmação de senha e fica auditada, e cada cobrança é validada antes de acionar o gateway.
Privacidade e LGPD
Tratamos dados pessoais conforme a Lei Geral de Proteção de Dados. O titular pode se descadastrar das comunicações a qualquer momento, e o idioma e as preferências acompanham a pessoa.
Infraestrutura e disponibilidade
A plataforma roda em infraestrutura gerenciada sobre banco PostgreSQL gerenciado, com backups automáticos e atualizações contínuas — sem janelas de parada planejadas para o dia a dia.
Relatar uma vulnerabilidade
Encontrou algo que parece uma falha de segurança? Fale com o suporte da plataforma. Tratamos relatos de segurança com prioridade e respondemos o quanto antes.
Este documento descreve práticas técnicas vigentes e evolui junto com o produto. Ele não substitui os termos contratuais aplicáveis.