Anonimato por padrão
Sem IP, fingerprint ou cookies de identificação. Reporter pode optar por se identificar.
Segurança
Linguagem direta, sem juridiquês. As decisões técnicas estão aqui — abertas para auditoria.
Sem IP, fingerprint ou cookies de identificação. Reporter pode optar por se identificar.
TLS 1.3 obrigatório. Banco e arquivos com AES-256 em repouso.
Infra em região BR (São Paulo). Dados pessoais nunca saem do país sem AOP.
Cada empresa em namespace lógico. Investigador só vê o que seu papel permite.
Toda ação registrada com timestamp e ator. Exportável em PDF assinado.
Nenhum relato, mensagem ou anexo é usado para treinar modelos.
Subprocessadores
Lista pública e versionada. Atualizamos com 30 dias de antecedência via e-mail e changelog público.
Mande pra security@appitu.com.br — chave PGP no rodapé. Respondemos em até 1 dia útil.