Segurança da informação

Segurança por princípio, não por acaso

O WhatsAppGuard não foi desenhado no improviso. Cada decisão de arquitetura segue diretrizes já validadas pelo mercado de segurança da informação — adaptadas para o canal mais usado pelos brasileiros: o WhatsApp.

Base técnica reconhecida

As referências por trás de cada decisão

Normas e frameworks usados pela indústria de segurança — aplicados aqui no contexto de um produto que lida com golpe, dado sensível e confiança do usuário leigo.

ISO/IEC 27001:2022

Gestão de Segurança da Informação

Define como identificar riscos e aplicar controles proporcionais para proteger confidencialidade, integridade e disponibilidade. Orienta como tratamos o conteúdo enviado pelo usuário durante o curto período de processamento.

ISO/IEC 27701:2025

Gestão de Privacidade

Norma de gestão de privacidade da informação. Guia os mesmos princípios de minimização e descarte de dados que também sustentam nossa aderência à LGPD.

OWASP Top 10 & ASVS 5.0

Segurança de Aplicações

Checklist usado por toda a indústria para evitar as vulnerabilidades mais comuns em aplicações web (injeção, autenticação quebrada, exposição de dado sensível) — base da revisão técnica do backend do WhatsAppGuard.

NIST Cybersecurity Framework 2.0

Identificar, Proteger, Detectar, Responder, Recuperar

Estrutura usada para organizar como pensamos risco de golpe de ponta a ponta — da identificação de um padrão suspeito até a orientação de resposta que chega pro usuário.

CIS Controls v8.1

Controles Técnicos Priorizados

Conjunto de controles práticos usados como baseline de hardening (configuração segura de infraestrutura, controle de acesso, gestão de log) em qualquer ambiente que lida com dado sensível — incluindo a VM que hospeda o WhatsAppGuard.

LGPD · Lei 13.709/2018

Privacidade por Lei, no Brasil

Base legal brasileira para tratamento de dados pessoais. Reforça, do lado jurídico, os mesmos princípios de minimização e descarte já adotados por design.

Importante, com transparência: aplicar os princípios dessas referências significa que o desenvolvimento do WhatsAppGuard segue diretrizes reconhecidas pelo mercado de segurança — não que o produto já passou por uma auditoria formal de certificação em cada uma delas. Uma certificação formal (ISO 27001 certificada por organismo acreditado, por exemplo) é um processo próprio, independente, que seria comunicado separadamente com a documentação correspondente caso buscada no futuro.
Especialização

Um agente especialista em WhatsApp, não um chatbot genérico

O "cérebro" do WhatsAppGuard não foi treinado para falar de tudo — foi contextualizado especificamente para as ameaças que acontecem dentro do WhatsApp.

O que ele conhece a fundo

  • Golpes de phishing disfarçados de banco, promoção ou encomenda
  • Engenharia social via conta clonada (código de verificação, compartilhamento de tela)
  • Fraude de Pix (chave, copia-e-cola) e boleto adulterado
  • Configurações de privacidade e segurança nativas do próprio WhatsApp
  • Padrões de golpe reportados e documentados no mercado brasileiro

Por que isso importa

  • Respostas específicas e acionáveis, não dicas genéricas de "cuidado com golpes"
  • Reconhece o contexto certo: nem todo pedido de código é golpe, mas o padrão de risco é identificável
  • Fala a língua de quem recebeu o golpe, não a língua de quem entende de tecnologia
  • Atualizado conforme novos padrões de fraude aparecem no WhatsApp brasileiro

Quer ver isso funcionando na prática?

Volte para a página principal e entre na lista de espera do WhatsAppGuard.

Ver exemplo de golpe real →