Última atualização: Janeiro de 2026
A sua segurança e privacidade são prioridade. Esta página descreve as boas práticas de cybersegurança adotadas neste site e orientações para uma navegação segura.
1. Medidas técnicas implementadas
- Conexão criptografada (HTTPS/TLS) — todo o tráfego entre o seu navegador e o site é protegido por criptografia.
- HSTS (Strict-Transport-Security) — força o uso de HTTPS em todas as visitas futuras.
- Content Security Policy (CSP) — restringe a execução de scripts a fontes autorizadas, mitigando ataques de XSS.
- X-Frame-Options: DENY — impede que o site seja carregado dentro de iframes (proteção contra clickjacking).
- X-Content-Type-Options: nosniff — evita interpretação errônea de arquivos pelo navegador.
- Referrer-Policy — limita o envio de dados de navegação a terceiros.
- Permissions-Policy — bloqueia o acesso a sensores como câmera, microfone e geolocalização.
- Validação de formulários — todos os campos passam por verificação de tamanho, formato e conteúdo.
- Proteção anti-spam — campo honeypot invisível e verificação de tempo mínimo de preenchimento bloqueiam envios automatizados por bots.
- Hospedagem em CDN global — Cloudflare Pages, com proteção contra DDoS e filtragem de tráfego malicioso.
2. Como você pode navegar com mais segurança
- Verifique sempre o cadeado 🔒 na barra de endereços e confirme que o domínio é o oficial.
- Não compartilhe códigos de verificação, senhas ou dados bancários por WhatsApp ou redes sociais.
- Desconfie de promoções "boas demais para ser verdade" enviadas por terceiros em nome do estúdio.
- Mantenha seu navegador e seu antivírus sempre atualizados.
- Use senhas fortes e exclusivas em suas contas online.
3. Proteção contra phishing
Nunca solicitamos:
- Senhas, PIN, número de cartão de crédito ou dados bancários completos.
- Pagamentos por links suspeitos enviados por e-mail ou redes sociais não oficiais.
- Códigos de verificação do WhatsApp, e-mail ou bancos.
Canais oficiais:
WhatsApp: (11) 95847-6422
Instagram: @lash.vickgrs
Site: vglashdesigner.pages.dev
Qualquer contato fora destes canais deve ser tratado com cautela.
4. Uso correto dos formulários
Os formulários do site servem exclusivamente para agendamento de serviços. É proibido utilizá-los para:
- Envio de spam, conteúdo ofensivo ou ilegal.
- Tentativas de injeção de código (SQL, scripts, comandos).
- Coleta indevida de informações ou testes de vulnerabilidade não autorizados.
5. Reporte de vulnerabilidades
Se você identificou uma falha de segurança, por favor nos comunique de forma responsável pelo WhatsApp (11) 95847-6422. Agradecemos relatos éticos e nos comprometemos a tratar a informação com confidencialidade.
6. Incidentes de segurança
Em conformidade com a LGPD (Art. 48), em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável.
7. Mais informações
Consulte também: Política de Privacidade · Política de Cookies · Termos de Uso.