Artigos sobre: Empresa
Este artigo também está disponível em:

Qual é a política de segurança do AutoCut?

Última atualização: 14 de agosto de 2025


AutoCut foi desenvolvido para editores profissionais que valorizam velocidade e proteção de dados. Esta página explica como protegemos o seu conteúdo e os dados da sua conta em nosso plugin, serviços e sites.


Como o AutoCut processa seus dados (local vs. nuvem)

  • Local-first: Muitas operações são executadas diretamente na sua máquina dentro do Premiere Pro ou DaVinci Resolve.
  • Processamento seguro em nuvem (quando necessário): Alguns recursos (ex.: análise por IA) podem exigir uma transferência rápida e criptografada para nossos servidores.
  • Limpeza automática: Quando o processamento em nuvem é utilizado, os arquivos temporários são excluídos após a conclusão da tarefa. Mantemos apenas metadados operacionais mínimos (ex.: IDs de tarefas, carimbos de data/hora) para confiabilidade, suporte e prevenção de abusos.


💡 Precisa permitir acesso à rede em dispositivos da empresa? Veja: Quais domínios devem ser liberados para o AutoCut


Dados que podemos processar

  • Mídia que você escolher processar (segmentos de áudio/vídeo)
  • Ativos gerados (ex.: transcrições, legendas, arquivos de pré-visualização)
  • Metadados do projeto (duração, idioma, informações técnicas básicas)
  • Conta e cobrança (e-mail, plano; pagamentos processados pela Stripe)
  • Logs de diagnóstico e relatórios de falhas (anonimizados sempre que possível; usados para melhorar a estabilidade)

Nós nunca vendemos dados de clientes. Não utilizamos dados de clientes para treinamento de IA.


Criptografia e segurança de rede

  • Em trânsito: Todas as conexões utilizam HTTPS (TLS 1.2+).
  • Em repouso (nuvem): Dados armazenados em nossos serviços na nuvem são protegidos com criptografia padrão da indústria.
  • Portas: A saída na porta 443/TCP é necessária para os serviços e atualizações do AutoCut.


Controle de acesso e identidade

  • Acesso mínimo necessário: O acesso de funcionários é concedido com base na necessidade e com permissões baseadas em funções.
  • Autenticação forte: Sistemas administrativos exigem autenticação multifator.


Segurança de aplicação e SDLC

  • Ciclo de desenvolvimento seguro: Revisões de código, varredura de dependências e verificações de CI antes de implantações em produção.
  • Gerenciamento de vulnerabilidades: Atualizações regulares, varreduras de segurança e correção rápida conforme a gravidade.


Monitoramento, logs e backups

  • Monitoramento e alertas: Observabilidade 24/7 para disponibilidade, desempenho e sinais de segurança.
  • Logs de auditoria: Alterações administrativas e de produção são registradas.
  • Backups: Configurações principais e dados operacionais são salvos para suportar recuperação de desastres. Artefatos temporários de tarefas não são mantidos após o término do processamento.


Resposta a incidentes e continuidade de negócios

Se detectarmos um problema de segurança afetando dados de clientes, nós iremos:

  1. Conter e remediar (ex.: revogar chaves, trocar segredos, corrigir sistemas).
  2. Notificar clientes afetados com detalhes e próximos passos.
  3. Realizar análise de causa raiz e implementar melhorias.
  4. Documentar e revisar o incidente para evitar recorrências.

Nossos procedimentos de continuidade de negócios e recuperação de desastres são atualizados regularmente.


Privacidade e conformidade

  • Seguimos os princípios de minimização de dados e limitação de propósito.
  • Atendemos solicitações de acesso e exclusão de usuários quando aplicável.
  • Trabalhamos para apoiar necessidades de conformidade organizacional (ex.: princípios do GDPR) e podemos fornecer detalhes adicionais sob NDA se exigido pela sua análise de fornecedores.


Subprocessadores e serviços de terceiros

Para operar o AutoCut, utilizamos fornecedores confiáveis para funções específicas, por exemplo:

  • Stripe – processamento de pagamentos
  • Sentry – relatórios de erros e falhas
  • Hospedagem em nuvem/CDN e armazenamento de objetos – infraestrutura segura para atualizações, ativos e artefatos temporários de processamento

Uma lista atual de domínios essenciais está disponível em: Quais domínios devem ser liberados para o AutoCut?


Responsabilidades do cliente (TI corporativa)

  • Permitir saída HTTPS (443) para os domínios de serviço do AutoCut.
  • Manter o Premiere Pro / DaVinci Resolve e o plugin AutoCut atualizados.
  • Limitar o acesso local às estações de trabalho apenas a usuários autorizados; habilitar criptografia de disco em nível de sistema operacional sempre que possível.


Relatar uma vulnerabilidade

Se você acredita ter encontrado um problema de segurança, entre em contato conosco:

  • E-mail: contact@autocut.com
  • Inclua: uma descrição detalhada, etapas de reprodução, impacto, ambientes afetados e quaisquer logs/vídeos que nos ajudem a verificar.
  • Divulgação responsável: Por favor, nos conceda um tempo razoável para investigar e corrigir antes de divulgar publicamente.

Actualizado em: 02/02/2026

Esse artigo foi útil?

Partilhe o seu feedback

Cancelar

Obrigado!