Segurança da sua conta e dos seus dados

Segurança não é uma página de marketing, é uma rotina. Aqui você vê, em nove pontos, como a Sólido Prazância protege o acesso, os dados e as integrações, e o que depende de você.

Nenhum sistema é totalmente imune a ataques. Por isso, combinamos controles técnicos com hábitos simples do usuário e com um canal de resposta a incidentes que funciona o dia todo.

1. Autenticação em dois fatores (2FA/MFA)

Além da senha, o acesso pode exigir um código de seis dígitos gerado por um aplicativo autenticador no seu celular. Também aceitamos códigos enviados por e-mail como método alternativo, embora o aplicativo seja mais seguro, porque não depende do acesso à sua caixa de entrada.

A ativação é fortemente recomendada e será pedida no momento de conectar a corretora e de solicitar saques. Se você perder o aparelho, a recuperação exige verificação de identidade, e isso leva tempo de propósito: um processo rápido demais também serviria a um invasor.

Guarde os códigos de reserva em local seguro e fora do celular, como um caderno guardado em casa, e não os envie por mensagem a ninguém.

2. Criptografia

Toda a comunicação entre o seu navegador e a plataforma trafega por conexão criptografada (HTTPS com TLS). Isso impede que terceiros leiam ou alterem as informações enquanto elas viajam pela rede, inclusive em redes Wi-Fi públicas.

Senhas são armazenadas apenas na forma de hash, nunca em texto aberto, e dados sensíveis, como documentos de verificação e chaves de API, ficam criptografados nos servidores. O acesso interno a esses dados é restrito a equipes específicas e registrado.

Na prática, isso significa que, mesmo em caso de acesso indevido a uma parte da infraestrutura, o conteúdo protegido não fica legível sem as chaves de criptografia, que são guardadas separadamente.

3. Proteção contra fraude e phishing

Nosso único endereço oficial é solidoprazancia.org. Qualquer outro domínio, mesmo parecido, não é nosso. Mensagens legítimas partem de endereços do domínio oficial e nunca pedem senha, código de verificação ou instalação de programas de acesso remoto.

Você pode definir um código de proteção pessoal, que passa a aparecer em todos os e-mails enviados pela plataforma. Se a mensagem não trouxer o código, desconfie. Leia também o alerta de fraude.

Antes de clicar em qualquer link recebido, passe o cursor sobre ele para conferir o destino. Na dúvida, digite o endereço do site diretamente no navegador ou ligue para o número do seu gerente.

4. Notificações de login

Toda vez que a conta é acessada de um dispositivo ou local novo, enviamos um aviso por e-mail, e por notificação no aplicativo quando ela está ativa. A mensagem informa data, horário, aproximação do local e tipo de dispositivo.

Atividade suspeita, como várias tentativas de senha, mudança repentina de país ou pedido de saque logo após a troca de senha, também gera alerta e pode bloquear temporariamente a ação até você confirmar que foi você.

Se o aviso chegar e o acesso não foi seu, troque a senha imediatamente, encerre as sessões e fale com o suporte. Quanto mais rápido o aviso for lido, menor a chance de prejuízo.

5. Dispositivos e sessões

No painel, você vê as sessões ativas com dispositivo, navegador e último acesso, e pode encerrar qualquer uma delas com um clique. Se reconhecer algo estranho, encerre todas e troque a senha.

Sessões inativas são encerradas automaticamente depois de um período sem uso, e ações sensíveis, como alterar e-mail, conectar uma corretora ou pedir saque, pedem nova confirmação mesmo com a sessão aberta.

Em computadores compartilhados, use sempre a opção de sair da conta ao terminar e evite marcar a caixa de lembrar o acesso.

6. Recuperação de conta

Se você esquecer a senha, a redefinição é feita por link enviado ao e-mail cadastrado, com validade curta. Se perder também o segundo fator, o suporte solicita verificação de identidade com documento e prova de vida antes de restabelecer o acesso.

Durante a recuperação, saques ficam temporariamente limitados. Não abrimos exceções por telefone, nem para quem diz ser o titular com urgência, porque pressa é a ferramenta preferida de quem tenta invadir contas.

Depois da recuperação, recomendamos trocar a senha, gerar um novo segundo fator, revisar as sessões e conferir as chaves de API conectadas.

7. Permissões das chaves de API

A chave de API que você cria na corretora define o que a plataforma pode fazer. Pedimos apenas duas permissões: leitura de saldo e dados, e negociação. A permissão de saque deve permanecer desativada, e a plataforma recusa chaves que a tenham ativa.

Sempre que a corretora permitir, restrinja a chave aos endereços de IP informados no painel. Para revogar, basta excluir a chave na corretora, e a integração para imediatamente.

Crie uma chave exclusiva para a plataforma e não a reutilize em outros serviços. Assim, se precisar cortar o acesso, você revoga uma única chave sem afetar mais nada.

8. Histórico de auditoria

A conta mantém um registro de eventos importantes: logins, conexões de corretora, alterações de estratégia e de configuração, mudanças de e-mail e senha, e pedidos de saque. Cada evento traz data, horário e origem.

Esse histórico ajuda você a identificar mudanças que não fez e ajuda o suporte a investigar um incidente com precisão. Os registros são preservados pelo prazo previsto na política de privacidade.

Recomendamos consultar o histórico uma vez por semana. Levando menos de um minuto, é um dos hábitos que mais cedo revela um problema.

9. Suporte em incidentes

Se suspeitar de acesso indevido, escreva para [email protected] com o assunto Incidente de segurança, ou ligue para o seu gerente. O canal funciona 24 horas por dia, 7 dias por semana.

Ao receber o aviso, bloqueamos a conta para novas operações e saques, revogamos sessões e chaves e iniciamos a análise. Você recebe atualizações por e-mail a cada etapa, e os casos mais graves são escalados para a equipe de segurança e de conformidade.

Depois que o incidente é resolvido, o acesso só é liberado após nova verificação. Quando necessário, orientamos o registro de boletim de ocorrência e a comunicação com a corretora envolvida.

Responsabilidades compartilhadas

A segurança da conta depende de dois lados. Nós cuidamos da infraestrutura, da criptografia, do monitoramento e do atendimento a incidentes. Você cuida do aparelho que usa, da senha, do segundo fator e de não repassar códigos a ninguém, nem mesmo a quem diga trabalhar conosco.

Mantenha o sistema operacional e o navegador atualizados, instale aplicativos apenas de lojas oficiais e evite acessar a conta em redes desconhecidas. Se o celular com o autenticador for trocado, transfira o segundo fator antes de apagar o aparelho antigo. Quando um problema surgir, avisar cedo quase sempre reduz o dano.

O que você pode fazer hoje

Ative o segundo fator, use uma senha única, revise as sessões ativas e confira se a chave de API está sem permissão de saque.

Criar conta grátis

Segurança técnica não elimina os riscos de mercado. Leia o aviso de riscos.