Cartão não passa pela Nyv
Checkout e gestão do método de pagamento acontecem no ambiente hospedado da Stripe. A Nyv recebe identificadores e estados de cobrança, não o número completo do cartão.
Identidade, dados, pagamento e auditoria têm responsabilidades separadas. Nenhuma tela do navegador é tratada como fonte de verdade.
Checkout e gestão do método de pagamento acontecem no ambiente hospedado da Stripe. A Nyv recebe identificadores e estados de cobrança, não o número completo do cartão.
Cookies de sessão são HttpOnly, Secure em produção e SameSite=Lax. A autorização é repetida perto de cada dado e mutação sensível.
Eventos da Stripe precisam de assinatura válida, idempotência e reconciliação. Redirecionamento de checkout nunca habilita acesso sozinho.
Coletamos o mínimo necessário. Segredos ficam apenas no servidor; respostas ao navegador usam objetos reduzidos, sem campos internos.
Login, troca de senha, mudança de plano, cancelamento e operações administrativas entram no registro de auditoria.
Sem configuração válida, banco disponível ou assinatura confirmada, o sistema não concede acesso por conveniência.
Antes de habilitar contas e cobrança, backup precisa ser restaurado, webhook duplicado precisa ser ignorado, relógio do servidor precisa estar sincronizado e o monitor precisa provar que alerta. Até esses testes acontecerem no ambiente final, o site permanece institucional.
retenção mínima e exportação LGPD
Stripe Checkout + Customer Portal
logs sem segredos + resposta por request-id
Envie uma descrição objetiva pelo seguranca@nyviq.com. Não envie senhas, chaves, documentos pessoais ou dados de cartão por e-mail.