Ir direto para o conteúdo principal
PhishDestroy
DomíniosAo vivoNotícias
Ferramentas
FerramentasDevToolsAnalisadorLabsAPI documentationDatasetPipelinePerguntas frequentesRecursos
SobreReport threat
  1. Página inicial
  2. /
  3. Legal
  4. /
  5. Política de Segurança
Segurança

Política de Segurança

Como protegemos nossa infraestrutura e como você pode relatar problemas de segurança de forma responsável.

Última atualização8 de março de 2026
Tempo de leitura5 minutos de leitura
Seções8

Nesta página

  • Compromisso com a Segurança
  • Segurança de Infraestrutura
  • Divulgação Responsável
  • Como relatar uma vulnerabilidade
  • Nossos compromissos com os pesquisadores
  • Escopo
  • Resposta a Incidentes
  • Contato

Políticas relacionadas

Centro Jurídico Hub Política de Privacidade GDPR Aviso DMCA Política Isenção de responsabilidade Aviso de direitos autorais Uso Aceitável Termos de Serviço Política de Cookies Política de Segurança Divulgação Responsável

Esta tradução é fornecida para facilitar a leitura. A versão de referência é a Política de Segurança em inglês.

Compromisso com a Segurança

Em resumo

PhishDestroy leva a segurança a sério. Protegemos nossa infraestrutura com medidas padrão do setor e incentivamos a divulgação responsável por parte de pesquisadores de segurança.

Segurança de Infraestrutura

Implementamos várias camadas de segurança para proteger nossos sistemas e os dados que tratamos:

  • Criptografia de transporte: Todas as conexões utilizam o protocolo TLS 1.2+ (HTTPS em todos os endereços). O protocolo HSTS é obrigatório, com um “max-age” de um ano, incluindo subdomínios.
  • CDN & Proteção contra DDoS: Utilizamos o Cloudflare como nossa camada de mitigação contra CDN e DDoS. O Cloudflare oferece WAF (Web Application Firewall), limitação de taxa e gerenciamento de bots.
  • Controles de acesso: O acesso administrativo é restrito por função, protegido por autenticação multifatorial e registrado para fins de auditoria.
  • Content Security Policy: Os cabeçalhos CSP restringem as fontes de execução de scripts, mitigando ataques do tipo “XSS” e de injeção.
  • Os cabeçalhos de segurança: X-Content-Type-Options, X-Frame-Options, Referrer-Policy e Permissions-Policy são definidos em todas as respostas.
  • Revisões regulares: Realizamos revisões periódicas de segurança em nossa base de código, dependências e configuração da infraestrutura.
  • Sanitização de entradas: Todos os relatórios de ameaças são tratados como não confiáveis. Utilizamos um ambiente de sandbox rigoroso e sanitização em várias etapas para processar indicadores maliciosos.

Divulgação Responsável

Caso você descubra uma vulnerabilidade de segurança em nossos sistemas, por favor, comunique-a de forma responsável. Para obter todos os detalhes, consulte nossa Política de Divulgação Responsável.

Como relatar uma vulnerabilidade

Para relatar um problema de segurança, envie um e-mail para abuse@phishdestroy.io. Por favor, inclua:

  • Uma descrição detalhada da vulnerabilidade e de seu impacto potencial.
  • Passos para reproduzir o problema, incluindo URLs, cargas úteis ou código de prova de conceito.
  • Sua forma preferida de contato para acompanhamento.

Para comunicação criptografada, use nossa chave “PGP” em /.well-known/pgp-key.txt. Informações legíveis por máquina em /.well-known/security.txt.

Nossos compromissos com os pesquisadores

Quando você relatar um problema de segurança de boa-fé, nos comprometemos a:

  • Confirmamos o recebimento em até 48 horas.
  • Investigamos o caso imediatamente e mantemos você informado.
  • Não movemos ações judiciais contra pesquisadores que ajam de boa-fé. Isso não se aplica a jurisdições sujeitas a sanções nem a operações ofensivas.
  • Nós lhe daremos crédito publicamente, se você desejar (ou manteremos sua identidade anônima).
  • Trabalhamos com você para definir cronogramas coordenados de divulgação.

Escopo

Esta política de segurança se aplica a:

  • O site phishdestroy.io e todos os subdomínios.
  • O site “Destroy API” em api.destroy.tools.
  • O Domain Analyzer em analyze.destroy.tools.
  • Nosso bot “Telegram” (@PhishDestroy_bot).
  • Nossos sistemas de processamento e armazenamento de dados.

Fora do escopo: ataques de engenharia social contra operadores, segurança física, testes de negação de serviço e problemas em serviços de terceiros (GitHub, Telegram, Cloudflare).

Resposta a Incidentes

  • Identificação: Detectar e classificar o incidente.
  • Contenção: Isolar os sistemas afetados para evitar danos adicionais.
  • Erradicação: Remova a ameaça e aplique a correção para a vulnerabilidade.
  • Recuperação: Restaurar os serviços e verificar a integridade.
  • Análise pós-incidente: Documentar as lições aprendidas e aprimorar as defesas.

Contato

  • E-mail: abuse@phishdestroy.io
  • PGP chave: /.well-known/pgp-key.txt
  • security.txt: /.well-known/security.txt

Políticas relacionadas

Termos de Serviço

Termos gerais, Licença MIT, escopo da missão e estrutura operacional.

Política de Privacidade

Como coletamos, utilizamos e protegemos suas informações pessoais.

Uso Aceitável

Regras para o uso de nossos serviços, API, ferramentas e denúncias de ameaças.

DMCA Política

Procedimentos de remoção de conteúdo por violação de direitos autorais e processo de contranotificação.

Aviso de direitos autorais

MIT Licença, compromisso com o código aberto e diretrizes de marca.

GDPR Aviso

Direitos de proteção de dados para residentes de EU, nos termos de GDPR.

Política de Cookies

Cookies mínimos, exclusivamente para fins de análise e segurança. Sem anúncios nem criação de perfis.

Isenção de responsabilidade

Limitações de responsabilidade e isenções de garantia.

Política de Segurança

Nossas práticas de segurança e medidas de proteção da infraestrutura.

Divulgação Responsável

Como relatar vulnerabilidades de segurança em nossos sistemas.

Política Operacional

Políticas internas que regem a análise de ameaças e as operações de remoção.

Por que enviar relatórios por e-mail?

Fundamentos jurídicos e técnicos para a denúncia de abusos por e-mail.

PhishDestroy

Informações independentes sobre ameaças.

Denunciar ameaça
Destroy APIAnalisador de DomíniosRelatórios de domínioFerramentas de segurançaDevToolsJS AnalyzerTransmissão ao vivoExplorador de Ataques à DeFiBanco de Dados de Carteiras de PhishingNotícias e Reportagens de InvestigaçãoAjuda e Perguntas FrequentesSobre
Arsenal de PrivacidadeLista de verificação de segurançaFerramentas anti-phishingSegurança em criptomoedasResposta a EmergênciasInformações sobre GolpesEstatísticas do RegistroPrestação de contas do registradorImpacto e métricasPainel de AnáliseLaboratórios
TermosPrivacidadeDMCARGPDSegurançaCookiesIsenção de responsabilidadeEnviar recursoDivulgação

© 2019–2026 PhishDestroy. Inteligência de ameaças independente.