Qual é a política de segurança do AutoCut?
Última atualização: 14 de agosto de 2025
AutoCut foi desenvolvido para editores profissionais que valorizam velocidade e proteção de dados. Esta página explica como protegemos o seu conteúdo e os dados da sua conta em nosso plugin, serviços e sites.
Como o AutoCut processa seus dados (local vs. nuvem)
- Local-first: Muitas operações são executadas diretamente na sua máquina dentro do Premiere Pro ou DaVinci Resolve.
- Processamento seguro em nuvem (quando necessário): Alguns recursos (ex.: análise por IA) podem exigir uma transferência rápida e criptografada para nossos servidores.
- Limpeza automática: Quando o processamento em nuvem é utilizado, os arquivos temporários são excluídos após a conclusão da tarefa. Mantemos apenas metadados operacionais mínimos (ex.: IDs de tarefas, carimbos de data/hora) para confiabilidade, suporte e prevenção de abusos.
Dados que podemos processar
- Mídia que você escolher processar (segmentos de áudio/vídeo)
- Ativos gerados (ex.: transcrições, legendas, arquivos de pré-visualização)
- Metadados do projeto (duração, idioma, informações técnicas básicas)
- Conta e cobrança (e-mail, plano; pagamentos processados pela Stripe)
- Logs de diagnóstico e relatórios de falhas (anonimizados sempre que possível; usados para melhorar a estabilidade)
Nós nunca vendemos dados de clientes. Não utilizamos dados de clientes para treinamento de IA.
Criptografia e segurança de rede
- Em trânsito: Todas as conexões utilizam HTTPS (TLS 1.2+).
- Em repouso (nuvem): Dados armazenados em nossos serviços na nuvem são protegidos com criptografia padrão da indústria.
- Portas: A saída na porta 443/TCP é necessária para os serviços e atualizações do AutoCut.
Controle de acesso e identidade
- Acesso mínimo necessário: O acesso de funcionários é concedido com base na necessidade e com permissões baseadas em funções.
- Autenticação forte: Sistemas administrativos exigem autenticação multifator.
Segurança de aplicação e SDLC
- Ciclo de desenvolvimento seguro: Revisões de código, varredura de dependências e verificações de CI antes de implantações em produção.
- Gerenciamento de vulnerabilidades: Atualizações regulares, varreduras de segurança e correção rápida conforme a gravidade.
Monitoramento, logs e backups
- Monitoramento e alertas: Observabilidade 24/7 para disponibilidade, desempenho e sinais de segurança.
- Logs de auditoria: Alterações administrativas e de produção são registradas.
- Backups: Configurações principais e dados operacionais são salvos para suportar recuperação de desastres. Artefatos temporários de tarefas não são mantidos após o término do processamento.
Resposta a incidentes e continuidade de negócios
Se detectarmos um problema de segurança afetando dados de clientes, nós iremos:
- Conter e remediar (ex.: revogar chaves, trocar segredos, corrigir sistemas).
- Notificar clientes afetados com detalhes e próximos passos.
- Realizar análise de causa raiz e implementar melhorias.
- Documentar e revisar o incidente para evitar recorrências.
Nossos procedimentos de continuidade de negócios e recuperação de desastres são atualizados regularmente.
Privacidade e conformidade
- Seguimos os princípios de minimização de dados e limitação de propósito.
- Atendemos solicitações de acesso e exclusão de usuários quando aplicável.
- Trabalhamos para apoiar necessidades de conformidade organizacional (ex.: princípios do GDPR) e podemos fornecer detalhes adicionais sob NDA se exigido pela sua análise de fornecedores.
Subprocessadores e serviços de terceiros
Para operar o AutoCut, utilizamos fornecedores confiáveis para funções específicas, por exemplo:
- Stripe – processamento de pagamentos
- Sentry – relatórios de erros e falhas
- Hospedagem em nuvem/CDN e armazenamento de objetos – infraestrutura segura para atualizações, ativos e artefatos temporários de processamento
Uma lista atual de domínios essenciais está disponível em: Quais domínios devem ser liberados para o AutoCut?
Responsabilidades do cliente (TI corporativa)
- Permitir saída HTTPS (443) para os domínios de serviço do AutoCut.
- Manter o Premiere Pro / DaVinci Resolve e o plugin AutoCut atualizados.
- Limitar o acesso local às estações de trabalho apenas a usuários autorizados; habilitar criptografia de disco em nível de sistema operacional sempre que possível.
Relatar uma vulnerabilidade
Se você acredita ter encontrado um problema de segurança, entre em contato conosco:
- E-mail: contact@autocut.com
- Inclua: uma descrição detalhada, etapas de reprodução, impacto, ambientes afetados e quaisquer logs/vídeos que nos ajudem a verificar.
- Divulgação responsável: Por favor, nos conceda um tempo razoável para investigar e corrigir antes de divulgar publicamente.
Actualizado em: 02/02/2026
Obrigado!
