Segurança

A Patrelia fornece informações claras, ferramentas analíticas automatizadas e suporte pessoal. O usuário mantém o controle sobre as decisões e os fundos e deve avaliar cuidadosamente riscos, custos e objetivos próprios antes de utilizá-los.

Escudo digital protegendo a infraestrutura de conta e dados

Nove medidas em detalhes

Do login ao registro de auditoria, veja como sua conta é protegida todos os dias.

1. Autenticação de dois fatores (2FA/MFA)

A verificação dupla é feita por um aplicativo de autenticação (códigos TOTP) ou um código enviado por e-mail. Ela é altamente recomendada na criação da conta e obrigatória para certas operações sensíveis, como a alteração das configurações de saque. Em caso de perda do dispositivo, um processo de recuperação supervisionado pelo suporte permite restaurar o acesso após a verificação de identidade.

2. Criptografia

A troca entre seu navegador e a plataforma passa por TLS. Os dados pessoais armazenados são criptografados em repouso nos sistemas que os processam, e as senhas são guardadas como hashes, nunca em texto puro. O escopo cobre a área de usuário, os formulários e as interfaces administrativas.

3. Proteção contra fraude e roubo de identidade

Comunicamo-nos apenas pelo nosso domínio oficial e nunca pedimos sua senha por e-mail ou telefone. Mensagens sensíveis contêm um código de controle que você encontra na área de usuário. Se tiver dúvida sobre uma mensagem que diz ser nossa, confira o endereço do remetente e escreva diretamente para nós.

4. Notificações de login

Cada login de um novo dispositivo dispara uma notificação por e-mail com data, hora e tipo de aparelho. Uma atividade incomum, como tentativas repetidas de senha, dispara um alerta e pode limitar temporariamente as tentativas seguintes. Se você não reconhecer o acesso, altere sua senha e avise o suporte.

5. Gerenciamento de dispositivos e sessões

Sua área de usuário lista as sessões ativas com a data do último uso. Você pode revogar o acesso a um dispositivo perdido ou revendido a qualquer momento. Sessões inativas são fechadas automaticamente após um período sem atividade, e as transações de pagamento exigem nova confirmação.

6. Recuperação de conta

O acesso perdido é restaurado por meio do suporte, após a verificação da sua identidade com os dados registrados no cadastro. Este processo é deliberadamente exigente: protege sua conta de qualquer tentativa de tomada por terceiros. Restrições temporárias podem se aplicar durante a verificação.

7. Permissões de chave de API

As conexões técnicas baseiam-se em chaves com permissões específicas: ler dados, executar operações, sacar fundos. Cada chave recebe o escopo mínimo necessário para sua função, e as chaves que permitem saques ficam sujeitas a um controle adicional. A chave pode ser revogada imediatamente da sua área do usuário.

8. Registro de auditoria

Logins, conexões de dispositivos, mudanças de política e alterações de configuração são registrados em um histórico que pode ser consultado na sua conta. Esse registro permite identificar uma ação que você não teria tomado e nos ajuda a reconstruir os fatos em caso de disputa ou incidente.

9. Suporte em caso de incidente

Um problema suspeito é relatado imediatamente [email protected]. O suporte pode bloquear temporariamente a conta para impedir qualquer operação; em seguida, segue uma escalada clara: análise, informações regulares sobre o andamento, retomada ou encerramento do processo. Você é notificado em cada etapa, sem precisar recomeçar.

O que a segurança realmente muda

Três situações comuns e o comportamento exato da plataforma.

Uma conexão desconhecida aparece

Você recebe imediatamente um e-mail com o dispositivo e o horário. Se não foi você: trocar a senha leva um minuto, revogar sessões é instantâneo e, de qualquer forma, o outro fator bloqueou o invasor sem esse código. O suporte é notificado automaticamente dos logins após uma mudança significativa.

Alguém lhe pede o código

Por telefone ou e-mail, ninguém jamais lhe pedirá um código de controle. Quem faz isso se revela pelo que é: uma tentativa de phishing. Desconecte, confira o número na página de contato e relate o incidente; o registro de auditoria confirmará que nenhuma operação ocorreu.

Seu telefone foi perdido

Seu aplicativo autenticador está aí? O quanto antes, de outro dispositivo, revogue as sessões ativas e avise o suporte: o processo de recuperação verifica sua identidade antes da retomada. Enquanto isso, nenhuma operação sensível pode ser feita, nem mesmo com sua senha.

Esses três cenários cobrem a maioria dos incidentes reais. O que têm em comum: a velocidade da sua reação é tão importante quanto os nossos mecanismos. Uma conta cujo dono responde em uma hora não perde nada; uma conta ignorada por uma semana torna qualquer proteção mais cara de restaurar. Em caso de dúvida, notificar em excesso é sempre a escolha certa: verificar um incidente falso não custa nada; ignorar um real custa caro.

Verificação de identidade e proteção de ativos

A segurança da conta não se limita à senha. Antes de qualquer ativação, a identidade de cada titular é comparada com os nossos registros política de KYC/AML : documento oficial de identidade, comprovante de endereço e comparação ao vivo. Esta etapa tem duas finalidades: impede a criação de uma conta sob identidade falsa e permite uma recuperação confiável em caso de perda de acesso, já que sabemos exatamente quem é o titular da conta.

Os fundos nunca circulam na sombra. Depósitos e saques passam por provedores de serviços de pagamento regulados até que a conta no nome do titular seja verificada, e cada movimento é registrado. O saque para uma conta de terceiro é rejeitado por definição: essa é uma das proteções mais eficazes contra o roubo de contas, porque mesmo um invasor que assumisse o controle da sessão não consegue desviar fundos para fora do círculo verificado.

Sua parte na proteção

Nenhum recurso técnico substitui três reflexos simples: uma senha longa e única, reservada a esta conta; a ativação de um segundo fator de autenticação; e a desconfiança saudável de qualquer mensagem que o pressione a clicar em um link ou informar um código. Esses três hábitos neutralizam a maioria das tentativas de invasão observadas em plataformas financeiras.

Para ir além, entre em contato com política de KYC/AML que explica como a verificação de identidade protege as contas e o site aviso de riscos para a dimensão de mercado. Se você tiver dúvida sobre uma mensagem ou página que se diz nossa, o departamento alerta de fraude identifica comportamentos notificáveis. Os dados pessoais mobilizados por essa proteção são tratados conforme Política de privacidade : criptografia, acesso limitado e prazos de retenção definidos.