Sessões protegidas
Cookies HttpOnly e SameSite, rotação de sessão no login, expiração e armazenamento no servidor. Em produção, o acesso deve usar HTTPS.
Controles técnicos ajudam a reduzir riscos, mas a contratação segura também depende de informações verdadeiras, comunicação registrada e decisões cuidadosas.
Cookies HttpOnly e SameSite, rotação de sessão no login, expiração e armazenamento no servidor. Em produção, o acesso deve usar HTTPS.
Limites de requisições, bloqueio temporário após falhas de login, honeypot no cadastro e validações no servidor.
Tokens CSRF nas operações de escrita, escape automático de conteúdo e política restritiva de carregamento de recursos.
A plataforma corre. não armazena senha própria de login. O token da Conta Google é validado no servidor, e a sessão do marketplace permanece protegida por cookie seguro.
Débitos, compras e devoluções usam transações de banco, extrato permanente e trilha de auditoria.
Somente imagens permitidas, com limite de tamanho, nome aleatório, conferência de assinatura e acesso por rota autorizada.
A busca pública pode mostrar foto ou logotipo, cidade, áreas atendidas, experiência, portfólio, certificados informados, avaliações e selos do perfil, sem expor telefone, e-mail, CPF, CNPJ, número do documento ou endereço residencial.
Usuários podem denunciar fraude, assédio, perfis falsos e outros abusos. Contas podem receber restrições graduais durante a análise.
Backups, atualização de dependências, logs, firewall, proxy reverso e monitoramento fazem parte da operação recomendada.
Um selo de documento verificado indica somente que houve uma validação documental definida pela operação. Ele não representa garantia de qualidade, idoneidade, licença profissional, ausência de antecedentes ou sucesso do serviço, salvo quando o selo declarar expressamente esse item.
O cliente deve continuar analisando proposta, experiência, referências e qualificações compatíveis com a atividade.
Fraude, ameaça, assédio ou violação das regras: utilize a função de denúncia no pedido ou entre em contato com atendimento@vemnocorre.com. O canal serve para segurança e moderação da conta; não substitui polícia, emergência, advogado, órgão de defesa do consumidor nem resolve o contrato privado entre usuários.
Privacidade e dados pessoais: escreva para atendimento@vemnocorre.com.
Falha técnica de segurança: siga a política de divulgação responsável.
Reportar vulnerabilidadeNenhum serviço conectado à internet é invulnerável. As medidas descritas reduzem riscos, mas precisam ser acompanhadas por atualizações, backups externos, revisão de código, monitoramento e testes autorizados.