Segurança
Como protegemos o seu app e os dados dele
A versão curta do que rodamos, do que não guardamos e de como reportar um problema.
Dados separados por conta
O dado de cada projeto é isolado por tenant, e o acesso a cada registro é decidido pelas regras do próprio app — público, autenticado, por papel ou por posse.
O dado do cartão não passa pelo seu app
Os pagamentos passam por Stripe, Pagar.me e Mercado Pago. Os campos do cartão são renderizados por um componente-cofre hospedado; o número do cartão não passa pelo código que a IA escreveu.
Build isolado
O build de um app roda num contêiner efêmero, sem o ambiente do host, com capacidades removidas e limites de CPU, memória e tempo. Os segredos ficam de fora — o sandbox nunca vê um.
Arquivos servidos com cuidado
Tipos de documento ativo são forçados a privado e entregues por URL assinada de vida curta; vídeo nunca é link público.
Segredo é guardado, não copiado
As credenciais de integração ficam em linhas cifradas do nosso lado e são injetadas na hora da chamada. Transformar um app em template nunca leva um segredo junto.
Proteção na borda
Os apps publicados e a plataforma ficam atrás da Cloudflare, com HTTPS, limite de requisições e proteção contra bots na frente.
Reportar uma vulnerabilidade
Escreva para security@fabapp.com. O nosso canal de divulgação está publicado em /.well-known/security.txt, seguindo a RFC 9116. Dê-nos a chance de corrigir antes de publicar.
Documentos: Os termos de uso, a política de privacidade, o adendo de tratamento de dados e a política de uso responsável estão publicados na íntegra e versionados.