Segurança

Como protegemos o seu app e os dados dele

A versão curta do que rodamos, do que não guardamos e de como reportar um problema.

Dados separados por conta

O dado de cada projeto é isolado por tenant, e o acesso a cada registro é decidido pelas regras do próprio app — público, autenticado, por papel ou por posse.

O dado do cartão não passa pelo seu app

Os pagamentos passam por Stripe, Pagar.me e Mercado Pago. Os campos do cartão são renderizados por um componente-cofre hospedado; o número do cartão não passa pelo código que a IA escreveu.

Build isolado

O build de um app roda num contêiner efêmero, sem o ambiente do host, com capacidades removidas e limites de CPU, memória e tempo. Os segredos ficam de fora — o sandbox nunca vê um.

Arquivos servidos com cuidado

Tipos de documento ativo são forçados a privado e entregues por URL assinada de vida curta; vídeo nunca é link público.

Segredo é guardado, não copiado

As credenciais de integração ficam em linhas cifradas do nosso lado e são injetadas na hora da chamada. Transformar um app em template nunca leva um segredo junto.

Proteção na borda

Os apps publicados e a plataforma ficam atrás da Cloudflare, com HTTPS, limite de requisições e proteção contra bots na frente.

Reportar uma vulnerabilidade

Escreva para security@fabapp.com. O nosso canal de divulgação está publicado em /.well-known/security.txt, seguindo a RFC 9116. Dê-nos a chance de corrigir antes de publicar.

Documentos: Os termos de uso, a política de privacidade, o adendo de tratamento de dados e a política de uso responsável estão publicados na íntegra e versionados.

Descreva. Veja rodando.

Criar meu app grátisTermos de uso