Segurança e confiança

Entenda o que protege um link DrutoLink e onde essa proteção termina

Segurança é uma prática operacional, não um selo. Esta página explica controles atuais, sinais estimados e responsabilidades do proprietário.

01
Verificações antes do redirecionamento
02
Análises não armazenam IPs sem processamento
03
Bots e solicitações especulativas separados
04
API pública, SSO e governança empresarial indisponíveis

Controles aplicados aos links e ao tráfego

Várias verificações independentes podem decidir se uma solicitação chega ao destino.

Validação do destino

Destinos web são validados e proteções de rede reduzem alvos internos perigosos, sem garantia permanente.

Status e acesso

Links desativados, agendados, expirados, limitados, não saudáveis ou protegidos podem interromper o redirecionamento.

Classificação do tráfego

Sinais separam cliques provavelmente humanos, bots, bloqueios e solicitações especulativas. A classificação é heurística.

Fallback de roteamento

Regras geográficas, de dispositivo e teste devem manter um destino padrão válido.

Limites de dados e privacidade

  • A DrutoLink usa identificadores derivados de IP com hash e salt diário, sem armazenar IP puro.
  • Links de convidado não coletam análise detalhada antes de serem reivindicados; o tráfego passado não é reconstruído.
  • URLs, slugs, UTMs e referenciadores podem ficar visíveis. Nunca inclua segredos ou dados pessoais.
  • Um clique representa redirecionamento, não pessoa verificada, consentimento, compra ou sessão autenticada.

O que o proprietário ainda precisa proteger

O controle do link curto não substitui a segurança do destino.

  1. 01Exija autenticação e autorização no destino confidencial.
  2. 02Mantenha senhas, tokens e dados pessoais fora das URLs.
  3. 03Teste regras, fallback, expiração e destinos.
  4. 04Defina um responsável capaz de desativar ou corrigir o link.
  5. 05Prefira o domínio original visível em pagamentos e fluxos sensíveis.

Denunciar um link suspeito ou abusivo

Envie a URL completa, o que observou e o horário aproximado. Não envie senhas, pagamentos, arquivos privados ou evidências sensíveis.

Enviar email ao contato de abuso

Limitações atuais e controles planejados

  • Nenhuma verificação automática garante segurança ou disponibilidade permanente.
  • Monitoramento agendado amplo e notificações continuam incompletos.
  • API pública, webhooks, SSO, exportação de auditoria e políticas empresariais estão planejados.
  • Esta página não afirma certificações, percentual de disponibilidade ou tempo de resposta.

Revisão antes de publicar

  1. 01Abra o destino sem login.
  2. 02Confirme HTTPS, propriedade e cadeia final.
  3. 03Remova parâmetros sensíveis.
  4. 04Teste bloqueios, estado desconhecido, expiração e senha.
  5. 05Verifique o fallback.
  6. 06Registre responsável e vida útil.
  7. 07Prepare desativação e substituição rápidas.