← Trust
Incidentes
Quando dá ruim, a gente publica o postmortem aqui. Sem advogado escondendo. Sem firula.
Zero incidentes até agora.
O Cravar entrou no ar em 17/05/2026. Nenhum incidente de segurança comunicável foi detectado desde então.
Quando acontecer (porque eventualmente acontece em todo serviço sério), você vai ler o postmortem aqui: o que aconteceu, o que foi exposto, o que NÃO foi, o que mudamos.
Como a gente responde a incidente
- T+0 detecção · alerta via Sentry/Axiom; on-call abre incident no Linear; alerta canal interno.
- T+1h contenção · revoke keys; isola serviço; preserva evidência.
- T+24h comunicação · email pra cada cliente potencialmente afetado com preview do que vai público.
- Até 3 dias úteis · comunicação à ANPD pelo portal eletrônico, conforme Resolução CD/ANPD nº 15/2024.
- T+5d postmortem público · este endereço, com timeline, escopo, mitigação, próximos passos.