O WhatsAppGuard não foi desenhado no improviso. Cada decisão de arquitetura segue diretrizes já validadas pelo mercado de segurança da informação — adaptadas para o canal mais usado pelos brasileiros: o WhatsApp.
Normas e frameworks usados pela indústria de segurança — aplicados aqui no contexto de um produto que lida com golpe, dado sensível e confiança do usuário leigo.
Define como identificar riscos e aplicar controles proporcionais para proteger confidencialidade, integridade e disponibilidade. Orienta como tratamos o conteúdo enviado pelo usuário durante o curto período de processamento.
Norma de gestão de privacidade da informação. Guia os mesmos princípios de minimização e descarte de dados que também sustentam nossa aderência à LGPD.
Checklist usado por toda a indústria para evitar as vulnerabilidades mais comuns em aplicações web (injeção, autenticação quebrada, exposição de dado sensível) — base da revisão técnica do backend do WhatsAppGuard.
Estrutura usada para organizar como pensamos risco de golpe de ponta a ponta — da identificação de um padrão suspeito até a orientação de resposta que chega pro usuário.
Conjunto de controles práticos usados como baseline de hardening (configuração segura de infraestrutura, controle de acesso, gestão de log) em qualquer ambiente que lida com dado sensível — incluindo a VM que hospeda o WhatsAppGuard.
Base legal brasileira para tratamento de dados pessoais. Reforça, do lado jurídico, os mesmos princípios de minimização e descarte já adotados por design.
O "cérebro" do WhatsAppGuard não foi treinado para falar de tudo — foi contextualizado especificamente para as ameaças que acontecem dentro do WhatsApp.
Volte para a página principal e entre na lista de espera do WhatsAppGuard.
Ver exemplo de golpe real →