Documento público
Segurança
Versão vigente desde 5 de setembro de 2026.
Texto público em revisão jurídica interna. Este texto permanece sujeito à revisão jurídica interna.
Sessão e acesso
Usamos cookies de sessão e mecanismos de autenticação para proteger o acesso à conta. A sessão deve ser tratada como dado sensível do ponto de vista operacional e não deve ser compartilhada com terceiros.
Controles de proteção
Aplicamos controles de acesso, segregação de segredos, registros técnicos e medidas para reduzir exposição indevida. Dados de produção não devem aparecer em texto público, logs ou páginas de ajuda.
Permissões de integrações e chaves
Ao configurar uma conexão, use somente as permissões de consulta necessárias e siga as restrições de IP indicadas pelo provedor quando aplicáveis. Não habilite saques ou negociação para alimentar o Portfólio. Se suspeitar de exposição, revogue a credencial na corretora ou no provedor de origem; desconectar a tela do aplicativo não substitui essa revogação. Nunca forneça uma chave privada de carteira ou frase de recuperação.
Incidentes de segurança
Se houver suspeita de incidente, perda de acesso, vazamento ou comportamento estranho na conta, o canal único de segurança deve ser usado imediatamente para triagem e resposta. Quanto antes o aviso chegar, melhor a contenção.
Dados que não solicitamos
Não pedimos senha por e-mail, token completo em mensagem aberta, nem informações desnecessárias como CPF ou CNPJ em canais públicos. Quando um dado for exigido, a finalidade deve ser clara e a coleta deve ser mínima.
Seu papel na segurança
Mantenha senha forte, confirme o domínio antes de entrar e encerre sessões em aparelhos compartilhados. A segurança é compartilhada: o serviço protege a plataforma e você protege o acesso à sua conta.
Como reportar uma suspeita ou vulnerabilidade
Escreva para seguranca@mercuriuscrypto.com com horário aproximado, página afetada e descrição do comportamento. Remova dados pessoais desnecessários das capturas e nunca inclua senha, token ou segredo completo. Não explore contas de terceiros, não extraia dados e não provoque indisponibilidade para demonstrar uma falha. O reporte será usado para triagem; esta página não autoriza testes invasivos nem promete recompensa.
Limites e resposta a incidentes
Nenhum sistema é imune a incidentes. As medidas de resposta dependem do fato apurado e podem incluir contenção de acesso, revogação de sessões, correção e preservação de registros. Comunicações a titulares e autoridades observarão os requisitos legais aplicáveis. Não declaramos certificação, auditoria externa ou garantia de segurança absoluta por meio deste documento.
Contato único
Para privacidade, segurança e incidentes, escreva para seguranca@mercuriuscrypto.com.
Este canal reúne a triagem pública enquanto a documentação permanece em revisão jurídica interna.