1. Minimização
Coletar somente o que for necessário para a finalidade comunicada. O site entregue não pede senha, token, código de autenticação, cartão completo ou informação de saúde desnecessária.
2. Acesso e credenciais
Credenciais de infraestrutura, contas de publicidade, canais de mensagens e ferramentas de atendimento devem ficar restritas a pessoas autorizadas, com autenticação adequada e sem serem publicadas no site, no HTML ou em documentação pública.
3. Publicação
Antes de levar o site ao domínio, conferir HTTPS, domínio canônico, redirecionamentos, páginas legais, links, formulário inexistente, ausência de scripts não autorizados e consistência dos dados empresariais.
4. Incidente ou abuso
Se você encontrar uma falha, página falsa ou uso indevido do nome DR NUTRA, envie a descrição para diego.faceapi15@gmail.com. Não inclua senha, token ou segredo na mensagem. A equipe poderá pedir detalhes técnicos sem solicitar credenciais.
5. Limites
Hospedagem, provedor de e-mail, plataformas de anúncios e aplicativos de mensagens têm controles próprios. Cada integração deve ser revisada separadamente, com acesso mínimo, registro de alterações e plano de recuperação.
Uma política publicada ajuda a explicar a operação; segurança real depende também de configuração, pessoas, monitoramento e resposta a incidentes.