Home / Features / Form Security
Segurança por padrão

Segurança de verdade, em cada formulário que você publica

Uploads criptografados, varredura de malware, proteção contra bots e controle de acesso por equipe — embutidos na plataforma, não vendidos como adicionais. Os dados dos seus respondentes ficam protegidos antes mesmo de você pensar nisso.

Criptografia AES-256 · Varredura de malware · Proteção contra bots · Log de auditoria
Arquivo recebido — curriculo.pdf
Tipo e tamanho do arquivo validados
MIME + magic bytes verificados
Varredura de malware aprovada
Verificado com ClamAV
Criptografado em repouso
Envelope AES-256, chave por arquivo
Armazenado e anexado à resposta
Visível só pro seu espaço de trabalho

Os dados dos seus respondentes, protegidos

Tudo que é enviado pelos seus formulários passa por um pipeline reforçado antes de ser armazenado.

Criptografia em envelope AES-256

Todo arquivo enviado é criptografado em repouso com AES-256 usando uma chave única por arquivo — assinaturas, documentos, imagens, tudo.

Varredura de malware em cada upload

Os arquivos são verificados com ClamAV antes do armazenamento, com validação de MIME e magic bytes e listas estritas de extensões permitidas por cima.

Totais de pagamento à prova de adulteração

Em formulários de pagamento, os totais são recalculados no servidor a partir da sua lista de preços — editar a página não muda o que é cobrado.

Bots e abuso, filtrados

Proteção antispam no nível do campo, da plataforma e humano.

Campo CAPTCHA

Adicione um CAPTCHA (Google reCAPTCHA v2) a qualquer formulário pra barrar envios automatizados antes que cheguem à sua caixa de entrada.

Defesa contra bots no nível da plataforma

O Cloudflare Turnstile protege cadastro e login, enquanto os endpoints públicos de formulário rodam verificações de navegador e rate limiting.

Denúncia de abuso integrada

Todo formulário publicado carrega um aviso antiphishing e uma opção de denúncia, então o mau uso é sinalizado e revisado rápido.

Sua conta, trancada a sete chaves

A conta que é dona dos dados merece a mesma proteção que os próprios dados.

Autenticação em dois fatores

Adicione um segundo fator ao seu login. Novos cadastros e logins são verificados com códigos únicos por e-mail.

Controle de sessões ativas

Veja cada dispositivo conectado à sua conta e revogue qualquer sessão — ou todas — com um clique.

Histórico de login

Uma trilha visível dos logins recentes, então qualquer coisa estranha salta aos olhos na hora.

Verificação de e-mail

Códigos únicos no cadastro mantêm endereços descartáveis e digitados errado fora do seu espaço de trabalho.

Sessões ativas
MacBook Pro · ChromeBerlim, DE · agora Atual
iPhone · SafariBerlim, DE · há 2h Revogar
Windows · EdgeMadri, ES · há 3d Revogar
Revogar todas as outras sessões →

Acesso da equipe, com escopo preciso

Cinco papéis e dezessete permissões granulares decidem exatamente quem pode ver, editar, exportar e administrar.

Permissões por papel

Do proprietário ao somente-leitura: 5 papéis construídos sobre 17 permissões granulares cobrindo formulários, envios, cobrança e membros.

Exportações controladas por permissão

Os dados só saem do seu espaço de trabalho pelas mãos de membros explicitamente autorizados a exportá-los.

Log de auditoria completo

Edições de formulário, mudanças de membros, ações de cobrança, configurações — toda ação significativa é registrada com ator e horário.

Explore o Log de Auditoria →

Integrações que não vazam

Webhooks assinados com HMAC

Os payloads de webhook são assinados com segredos HMAC-SHA256 que você pode rotacionar com período de carência — o receptor consegue verificar que cada entrega vem mesmo de nós.

Tokens de integração criptografados

Os tokens OAuth de serviços conectados são armazenados criptografados em repouso, nunca em texto puro.

Perguntas frequentes

Os uploads de arquivo são criptografados?
Sim. Todo arquivo enviado por um formulário é criptografado em repouso com criptografia em envelope AES-256 usando uma chave única por arquivo, depois de passar pela validação de tamanho, MIME e magic bytes e por uma varredura de malware com ClamAV.
Como o FormBuilder impede envios de spam?
Em camadas: você pode adicionar um campo CAPTCHA (Google reCAPTCHA v2) a qualquer formulário, os endpoints públicos de formulário aplicam verificações de navegador e rate limiting, e o Cloudflare Turnstile protege o cadastro e o login da conta.
O que acontece se alguém fizer mau uso de um formulário criado no FormBuilder?
Todo formulário publicado exibe um aviso antiphishing e uma opção de denúncia. As denúncias são revisadas pela nossa equipe, e abuso confirmado leva à remoção imediata e à suspensão da conta.
Posso controlar o que os membros da minha equipe acessam?
Sim. Os espaços de trabalho usam 5 papéis construídos sobre 17 permissões granulares — cobrindo visualização, edição, exportação, cobrança e gestão de membros — e toda ação significativa é registrada no log de auditoria.
O FormBuilder vende ou compartilha meus dados?
Nunca. Não vendemos, alugamos nem compartilhamos seus dados com terceiros pra publicidade. Os dados dos seus formulários pertencem a você — exporte ou exclua quando quiser.
Como os webhooks são protegidos?
Os payloads de webhook são assinados com um segredo HMAC-SHA256 pra que seu servidor receptor possa verificar a autenticidade. Os segredos podem ser regenerados com período de carência, e as entregas são reenviadas com backoff e registradas em log.
Procurando o panorama completo — propriedade dos dados, retenção e política antiabuso? Leia nossa visão geral de Segurança e Proteção de Dados →

Colete dados com a seriedade que eles merecem

Todos os planos vêm com a mesma base de segurança — criptografia, varredura, proteção contra bots e controle de acesso desde o primeiro dia.

Começar Grátis