Voltar para o Mercurius

Documento público

Segurança

Versão vigente desde 5 de setembro de 2026.

Texto público em revisão jurídica interna. Este texto permanece sujeito à revisão jurídica interna.

Usamos cookies de sessão e mecanismos de autenticação para proteger o acesso à conta. A sessão deve ser tratada como dado sensível do ponto de vista operacional e não deve ser compartilhada com terceiros.

Aplicamos controles de acesso, segregação de segredos, registros técnicos e medidas para reduzir exposição indevida. Dados de produção não devem aparecer em texto público, logs ou páginas de ajuda.

Ao configurar uma conexão, use somente as permissões de consulta necessárias e siga as restrições de IP indicadas pelo provedor quando aplicáveis. Não habilite saques ou negociação para alimentar o Portfólio. Se suspeitar de exposição, revogue a credencial na corretora ou no provedor de origem; desconectar a tela do aplicativo não substitui essa revogação. Nunca forneça uma chave privada de carteira ou frase de recuperação.

Se houver suspeita de incidente, perda de acesso, vazamento ou comportamento estranho na conta, o canal único de segurança deve ser usado imediatamente para triagem e resposta. Quanto antes o aviso chegar, melhor a contenção.

Não pedimos senha por e-mail, token completo em mensagem aberta, nem informações desnecessárias como CPF ou CNPJ em canais públicos. Quando um dado for exigido, a finalidade deve ser clara e a coleta deve ser mínima.

Mantenha senha forte, confirme o domínio antes de entrar e encerre sessões em aparelhos compartilhados. A segurança é compartilhada: o serviço protege a plataforma e você protege o acesso à sua conta.

Escreva para seguranca@mercuriuscrypto.com com horário aproximado, página afetada e descrição do comportamento. Remova dados pessoais desnecessários das capturas e nunca inclua senha, token ou segredo completo. Não explore contas de terceiros, não extraia dados e não provoque indisponibilidade para demonstrar uma falha. O reporte será usado para triagem; esta página não autoriza testes invasivos nem promete recompensa.

Nenhum sistema é imune a incidentes. As medidas de resposta dependem do fato apurado e podem incluir contenção de acesso, revogação de sessões, correção e preservação de registros. Comunicações a titulares e autoridades observarão os requisitos legais aplicáveis. Não declaramos certificação, auditoria externa ou garantia de segurança absoluta por meio deste documento.

Contato único

Para privacidade, segurança e incidentes, escreva para seguranca@mercuriuscrypto.com.

Este canal reúne a triagem pública enquanto a documentação permanece em revisão jurídica interna.