{"content_id":"gjd7nkra8p","slug":"ai-generated-signup-security-privacy-checklist","locale":"pt","schema_type":"TechArticle","category":"how_to","category_name":"Como Fazer","title":"Políticas de segurança e jurídicas a verificar antes de usar em um serviço um código de cadastro criado por IA","summary":"Um código de cadastro criado por IA em 5 minutos pode até funcionar, mas é fácil deixar de fora políticas operacionais como redefinição de senha, exclusão de conta, Política de Privacidade e Termos de Uso. Antes de implantá-lo em um serviço real, uma pessoa deve definir claramente o projeto de segurança, as obrigações legais e os critérios de retenção e exclusão de dados.","author":{"name":"injoys","url":"https://injoys.com/ko/about"},"key_points":["A função de cadastro não é uma questão apenas de código, mas um sistema operacional que combina autenticação, recuperação de conta, exclusão, termos e critérios de tratamento de dados pessoais.","As senhas não devem ser armazenadas em texto original, mas por meio de métodos seguros de hash unidirecional, como bcrypt, Argon2id e PBKDF2.","Links de redefinição de senha exigem políticas como prazo curto de validade, uso único, armazenamento seguro de tokens e prevenção da exposição sobre a existência da conta.","Na Coreia, para serviços que coletam dados pessoais, como e-mail, é importante publicar a Política de Privacidade, especificar as finalidades de coleta e uso e definir o período de armazenamento e o procedimento de descarte.","Ao solicitar código à IA, é preciso fazê-la perguntar sobre políticas ainda não decididas antes da implementação, para reduzir lacunas de segurança e jurídicas."],"content_markdown":"## Por que é arriscado usar diretamente um código de cadastro criado por AI\n\nQuando você pede a uma AI generativa como ChatGPT ou Claude “crie uma funcionalidade de cadastro com e-mail e senha”, é possível obter em pouco tempo um código que funciona. No entanto, o cadastro em um serviço real não é apenas um formulário de entrada e uma função de salvamento no banco de dados. É um sistema operacional que precisa ser projetado junto com recuperação de conta, alteração de senha, cancelamento de cadastro, política de privacidade, termos de uso, permissões de administrador e política de retenção de dados.\n\nEspecialmente na Coreia, ao coletar informações que podem identificar uma pessoa, como e-mail, nome, número de celular e identificador de login social, é necessário considerar obrigações relacionadas ao tratamento de dados pessoais segundo a Lei de Proteção de Informações Pessoais. O código gerado por AI é apenas um exemplo geral, e a responsabilidade legal e operacional do serviço permanece com o operador do serviço.\n\n## Princípio central: AI pode criar código, mas não pode decidir políticas em seu lugar\n\nO código criado por AI tende a se concentrar em “a funcionalidade funciona?”. Por outro lado, um serviço real deve ser capaz de responder às seguintes perguntas.\n\n- Por qual procedimento a conta será recuperada quando o usuário esquecer a senha?\n- Ao alterar a senha, a senha atual será confirmada novamente?\n- Quando houver uma solicitação de cancelamento de cadastro, quais dados serão excluídos e quais serão preservados?\n- A política de privacidade descreve com precisão os itens realmente coletados, a finalidade e o período de armazenamento?\n- Existe uma base contratual para suspender usuários que violam os termos?\n- A tela de administração mostra dados pessoais no mínimo necessário e mantém registros de acesso?\n\nSe você disser à AI apenas “crie um cadastro”, essas decisões podem ficar de fora. Portanto, o operador deve primeiro definir as políticas, e os itens que não conseguir definir devem ser tratados no prompt para que a AI faça perguntas.\n\n## Segurança básica: nunca armazene senhas em texto puro\n\nNem mesmo o operador do serviço deve conseguir saber a senha original do usuário. Se as senhas forem armazenadas em texto simples no banco de dados, em caso de vazamento o dano se amplia imediatamente.\n\nA forma segura é armazenar a senha convertida em um hash unidirecional. Um hash unidirecional é um método de transformação projetado para tornar praticamente impossível recuperar o texto original. Em geral, para armazenamento de senhas, são recomendados algoritmos projetados para esse fim, como bcrypt, Argon2id e PBKDF2, em vez de funções de hash gerais e rápidas.\n\n### Itens a verificar ao armazenar senhas\n\n| Item de verificação | Direção recomendada | Motivo |\n|---|---|---|\n| Armazenamento em texto puro | Absolutamente proibido | Em caso de vazamento do DB, todas as contas ficam imediatamente em risco |\n| Algoritmo de hash | Usar bcrypt, Argon2id, PBKDF2 etc. | Aumenta o custo de ataques de força bruta |\n| Uso de salt | Aplicar um salt único por usuário | Mesmo a mesma senha gera hashes diferentes |\n| Configuração de custo de trabalho | Definir suficientemente alto considerando o desempenho do servidor | Dificulta ataques de tentativa em massa |\n| Registro em logs | Não registrar senhas nem tokens de redefinição em logs | Previne incidentes secundários causados por vazamento de logs |\n\nPrincipais frameworks web como Ruby on Rails, Django e Laravel oferecem funcionalidades seguras de armazenamento de senhas, mas usar os padrões do framework não resolve automaticamente recuperação de conta, cancelamento de cadastro e política de privacidade.\n\n## 5 políticas essenciais que a AI costuma deixar de fora\n\n### 1. Política de redefinição de senha\n\nUsuários inevitavelmente esquecem a senha. Se não houver uma funcionalidade de redefinição de senha, o operador terá que processar manualmente solicitações de recuperação de conta, e nesse processo pode aumentar o risco de erro na verificação de identidade ou exposição de dados pessoais.\n\nA redefinição de senha não é simplesmente “enviar um link por e-mail”; ela inclui tempo de vida do token, prevenção de reutilização e prevenção de exposição da existência da conta.\n\n#### Políticas que devem ser decididas\n\n- Validade do link de redefinição: defina um período curto, por exemplo 15 minutos ou 30 minutos.\n- Uso único: um link já usado deve ser invalidado imediatamente.\n- Forma de armazenamento do token: considere não armazenar o token de redefinição original no DB, mas armazená-lo com hash.\n- Prevenção de exposição da existência da conta: mesmo que um e-mail inexistente seja inserido, exiba a mesma resposta, como “se for um e-mail cadastrado, enviamos as instruções”.\n- Limitação de solicitações: se ocorrerem solicitações excessivas de redefinição pelo mesmo e-mail ou IP, aplique limitação de velocidade.\n- Notificação: quando a senha for alterada, envie uma notificação de alteração ao usuário.\n\n### 2. Política de alteração de informações do membro\n\nMembros querem alterar e-mail, senha, apelido, configurações de recebimento de notificações etc. Em funcionalidades mínimas criadas por AI, muitas vezes a tela de alteração de informações do membro fica de fora.\n\nEspecialmente a alteração de senha é uma operação sensível de segurança. Se a alteração for permitida confiando apenas na sessão logada, outra pessoa pode tomar a conta enquanto o usuário se ausenta em um café ou escritório.\n\n#### Políticas que devem ser decididas\n\n- Decida se a senha atual deve ser solicitada novamente ao alterar a senha.\n- Decida se será exigida verificação do novo endereço de e-mail ao alterar o e-mail.\n- Decida se serão enviadas notificações para o e-mail anterior e o novo e-mail após a alteração do e-mail.\n- Decida se as sessões de login existentes serão mantidas após alterações de informações importantes, ou se será exigido novo login.\n- Decida se o histórico de alterações de informações do membro será mantido como log de auditoria.\n\n### 3. Cancelamento de cadastro e política de exclusão de dados\n\nO cancelamento de cadastro é uma das políticas mais importantes em um serviço real. O usuário deve poder deixar de usar o serviço e fazer solicitações relacionadas à exclusão ou suspensão do tratamento de seus dados pessoais. Se não houver funcionalidade de cancelamento, ou se mesmo após o cancelamento o login continuar possível, aumentam ao mesmo tempo o risco de confiança e o risco jurídico.\n\nNo entanto, excluir fisicamente todos os dados imediatamente nem sempre é a resposta correta. Dados que têm motivos legais para preservação, como pagamento, impostos, resposta a disputas e prevenção de uso indevido, podem precisar ser armazenados por determinado período. Por isso, a política de cancelamento deve distinguir “o que será excluído, o que será anonimizado e o que será preservado”.\n\n#### Comparação entre Soft Delete e Hard Delete\n\n| Categoria | Significado | Vantagem | Ponto de atenção |\n|---|---|---|---|\n| Hard Delete | Excluir fisicamente os dados do DB | Reduz o risco de permanência de dados pessoais | Se registros de pagamento e disputas também forem excluídos, podem surgir problemas legais e contábeis |\n| Soft Delete | Marcar como estado de cancelamento e bloquear login | Facilita preservar registros de transações, relações de posts e registros de auditoria | Como dados pessoais podem continuar armazenados, é necessário anonimizar e restringir acesso |\n| Anonimização | Transformar ou remover identificadores como e-mail e nome de modo difícil de recuperar | Reduz o risco de identificação enquanto preserva estatísticas e registros de transações | É preciso verificar se, na prática, o nível dificulta a reidentificação |\n\n#### Forma frequentemente usada na prática\n\n- Diferencie o estado da conta como `active`, `suspended`, `deleted`.\n- Contas canceladas devem ser impedidas de fazer login imediatamente.\n- Identificadores diretos como e-mail, nome e telefone devem ser excluídos ou anonimizados.\n- Histórico de pagamentos, registros relacionados a impostos e registros de resposta a uso indevido devem ser preservados de forma limitada, definindo base legal e período de armazenamento.\n- Na política de privacidade, descreva claramente os itens, finalidades e períodos mantidos após o cancelamento.\n\n### 4. Política de privacidade\n\nMesmo que apenas um e-mail seja coletado, é necessário informar sobre o tratamento de dados pessoais. A política de privacidade não é “um documento que também precisamos colocar de qualquer jeito”, mas um documento oficial que explica quais informações o serviço real trata e com qual finalidade.\n\nCopiar diretamente a política de privacidade de outro site é arriscado. Se você escrever informações que não coleta de fato, ou omitir informações que coleta de fato, o documento e o serviço ficarão inconsistentes. Se usar AI, primeiro organize os campos do banco de dados, o formulário de cadastro, os itens fornecidos por login social, os itens de coleta de logs e os itens de integração de pagamento, e então faça a AI criar um rascunho com base nisso.\n\n#### Principais itens a incluir na política de privacidade\n\n- Itens de dados pessoais coletados: e-mail, nome, apelido, identificador de login social, informações de pagamento etc.\n- Finalidade de coleta e uso: identificação do membro, login, suporte ao cliente, processamento de pagamento, prevenção de uso indevido etc.\n- Período de armazenamento e uso: até o cancelamento do cadastro, períodos de preservação segundo leis relacionadas etc.\n- Procedimento e método de destruição: exclusão do DB, anonimização, ciclo de destruição de dados de backup etc.\n- Fornecimento a terceiros: quando houver fornecimento externo, como publicidade, análise, pagamento, entrega etc.\n- Terceirização de tratamento: nuvem, envio de e-mail, intermediador de pagamento, ferramenta de atendimento ao cliente etc.\n- Direitos dos usuários e forma de exercê-los: solicitação de acesso, correção, exclusão, suspensão de tratamento etc.\n- Responsável pela proteção de dados pessoais ou canal de contato\n\n## Diferença entre política de privacidade e termos de uso\n\nAmbos os documentos são importantes, mas têm papéis diferentes.\n\n| Documento | Papel central | Risco quando não existe ou é insuficiente |\n|---|---|---|\n| Política de privacidade | Explica por que e como os dados pessoais são tratados | Violação de obrigações de aviso e divulgação segundo a Lei de Proteção de Informações Pessoais, queda na confiança do usuário |\n| Termos de uso | Definem as condições de uso do serviço e a base para medidas do operador | Falta de base para restrições contra abuso, fraude, insultos e contas de spam |\n\nA política de privacidade se aproxima de um manual de explicação sobre tratamento de dados, enquanto os termos de uso se aproximam das condições contratuais entre o usuário e o serviço. Apenas um dos dois não é suficiente.\n\n### 5. Termos de uso e política de sanções\n\nSe não houver termos de uso, mesmo que usuários maliciosos explorem o serviço, a base para suspensão de conta, exclusão de posts e restrição de uso fica fraca. Especialmente serviços em que usuários deixam atividades, como comunidades, marketplaces, SaaS e plataformas de conteúdo, precisam obrigatoriamente de termos e políticas operacionais.\n\n#### Principais conteúdos a incluir nos termos de uso\n\n- Condições de cadastro e responsabilidade pelo gerenciamento da conta\n- Atividades proibidas: atos ilegais, fraude, spam, abuso de crawling, insultos, violação de direitos de terceiros etc.\n- Motivos e procedimentos de restrição de uso do serviço\n- Critérios de tratamento de posts ou conteúdo gerado por usuários\n- Se houver serviço pago, condições de pagamento, reembolso e cancelamento\n- Orientações sobre alteração, interrupção e encerramento do serviço\n- Limitação de responsabilidade e procedimento de resolução de disputas\n\nNa tela de cadastro, deve ser incluído claramente o procedimento de consentimento com a política de privacidade e os termos de uso. Quando consentimentos opcionais e obrigatórios estiverem misturados, o usuário deve conseguir distingui-los e escolhê-los separadamente.\n\n## Mesmo usando login social, as políticas não desaparecem\n\nAo usar login social como Google, Kakao e Apple, o ônus do armazenamento próprio de senhas e da funcionalidade de recuperação de senha diminui. No entanto, a política de cadastro não desaparece.\n\nMesmo no login social, os seguintes itens continuam necessários.\n\n- Especifique quais informações são recebidas de quais provedores de login social.\n- Diferencie desconexão da conta social e cancelamento de cadastro no serviço.\n- Reflita na política de privacidade os itens coletados, como e-mail, imagem de perfil e identificador único.\n- O consentimento aos termos de uso do próprio serviço deve ser obtido separadamente.\n- Políticas de suspensão de conta, cancelamento de cadastro e retenção de dados devem ser definidas pelo operador do serviço.\n\n## Princípios de segurança ao criar uma página de administração\n\nQuando surgem membros, uma página de administração também se torna necessária. No entanto, a página de administração é uma área de alto risco, onde acidentes de vazamento de dados pessoais podem ocorrer facilmente. Deve-se evitar o design de “permitir que o administrador veja todas as informações”.\n\n### Itens de verificação da página de administração\n\n| Item | Política recomendada |\n|---|---|\n| Permissão de acesso | Conceder apenas a permissão mínima por papel de administrador |\n| Informações exibidas | Expor apenas informações necessárias, como e-mail, estado de cadastro e estado de sanção |\n| Informações sensíveis | Não exibir senha, token nem informações completas de pagamento |\n| Funcionalidade de sanção | Registrar o motivo da suspensão ligado às atividades proibidas dos termos de uso |\n| Log de auditoria | Registrar quem consultou ou alterou quais informações de membro e quando |\n| Autenticação de administrador | Aplicar senha forte e autenticação multifator |\n\n## Boa estrutura de prompt ao solicitar à AI\n\nPara a AI, é preciso transmitir não apenas “funcionalidades”, mas também “políticas”. Usar a estrutura abaixo pode reduzir omissões.\n\n### Itens a incluir no prompt\n\n1. Stack técnica: por exemplo Ruby on Rails, Next.js, Django, Laravel etc.\n2. Forma de cadastro: e-mail e senha, login social, por convite etc.\n3. Política de autenticação: verificação de e-mail, limitação de falhas de login, expiração de sessão, uso de autenticação em 2 etapas\n4. Política de senha: método de hash, procedimento de alteração, validade do link de redefinição\n5. Política de cancelamento: exclusão, anonimização, dados preservados, permissão de novo cadastro\n6. Documentos jurídicos: critérios para criar rascunhos da política de privacidade e dos termos de uso\n7. Política de administrador: consulta de membros, suspensão, log de auditoria, permissão mínima\n8. Tratamento de exceções: e-mail já cadastrado, novo cadastro de conta cancelada, login de conta suspensa etc.\n\n### Exemplo de prompt\n\n```text\nImplemente funcionalidades de cadastro e login com e-mail e senha.\nArmazene a senha com um hash unidirecional seguro e não armazene texto puro.\nFaça o link de redefinição de senha ser válido por apenas 30 minutos e ser descartado após 1 uso.\nAo alterar a senha, solicite novamente a senha atual.\nAo cancelar o cadastro, bloqueie o login imediatamente e anonimize e-mail e nome, mas projete para que o histórico de pagamentos possa ser mantido em um estado separado considerando a necessidade de preservação legal.\nCom base nos campos de banco de dados coletados, escreva a lista de itens que devem entrar no rascunho da política de privacidade e dos termos de uso.\nNa tela de cadastro, inclua uma caixa de seleção de consentimento obrigatório com os termos.\nNa página de administração, seguindo o princípio de permissão mínima, mostre apenas e-mail, estado de cadastro e estado de sanção, e registre todas as consultas e alterações em log de auditoria.\nAntes de implementar, se houver alguma política que eu não defini e que precise de decisão, pergunte primeiro.\n```\n\nA última frase, “Antes de implementar, se houver alguma política que eu não defini e que precise de decisão, pergunte primeiro”, é muito importante. Ao incluir essa frase, a AI deixa de ser apenas uma ferramenta que gera código e passa a atuar como uma planejadora auxiliar que encontra lacunas de política.\n\n## Checklist antes da implantação\n\nAntes de aplicar em um serviço real, verifique os seguintes itens.\n\n- A senha não está sendo armazenada em texto puro?\n- O link de redefinição de senha tem validade curta e limitação de uso único?\n- A tela de solicitação de redefinição não expõe a existência da conta?\n- Ao alterar a senha, é exigida a reconfirmação da senha atual?\n- Ao alterar o e-mail, existe um procedimento de verificação do novo e-mail?\n- A funcionalidade de cancelamento de cadastro realmente existe e bloqueia o login?\n- Após o cancelamento, os dados excluídos, anonimizados e preservados estão diferenciados?\n- A política de privacidade corresponde aos itens realmente coletados?\n- Os termos de uso incluem atividades proibidas e a base para sanções de conta?\n- No cadastro, existe um procedimento de consentimento com os termos e a política de privacidade?\n- A página de administração foi projetada com o princípio de permissão mínima?\n- O acesso de administradores e o histórico de consulta e alteração de dados pessoais ficam registrados em log?\n- Senhas, tokens e informações sensíveis não ficam em logs nem ferramentas de rastreamento de erros?\n- Ao usar login social, as informações recebidas e a política de desconexão estão refletidas no documento?\n\n## Conclusão\n\nNa era da AI, a capacidade de desenvolvimento de produto não é determinada apenas pela habilidade de criar código rapidamente. Para operar um serviço real, é preciso decidir antecipadamente segurança de autenticação, proteção de dados pessoais, cancelamento e retenção, termos, permissões de administrador e situações excepcionais.\n\nAI aumenta a velocidade de implementação, mas cabe ao operador julgar quais políticas são seguras, legais e adequadas ao serviço. Ao criar uma funcionalidade de cadastro, antes de solicitar código à AI, é preciso definir primeiro “o que será coletado, como será protegido, quando será excluído e com qual fundamento haverá sanções”.","content_html":"\u003ch2\u003e\n\u003ca href=\"#por-que-%C3%A9-arriscado-usar-diretamente-um-c%C3%B3digo-de-cadastro-criado-por-ai\" class=\"anchor\" id=\"por-que-é-arriscado-usar-diretamente-um-código-de-cadastro-criado-por-ai\"\u003e\u003c/a\u003ePor que é arriscado usar diretamente um código de cadastro criado por AI\u003c/h2\u003e\n\u003cp\u003eQuando você pede a uma AI generativa como ChatGPT ou Claude “crie uma funcionalidade de cadastro com e-mail e senha”, é possível obter em pouco tempo um código que funciona. No entanto, o cadastro em um serviço real não é apenas um formulário de entrada e uma função de salvamento no banco de dados. É um sistema operacional que precisa ser projetado junto com recuperação de conta, alteração de senha, cancelamento de cadastro, política de privacidade, termos de uso, permissões de administrador e política de retenção de dados.\u003c/p\u003e\n\u003cp\u003eEspecialmente na Coreia, ao coletar informações que podem identificar uma pessoa, como e-mail, nome, número de celular e identificador de login social, é necessário considerar obrigações relacionadas ao tratamento de dados pessoais segundo a Lei de Proteção de Informações Pessoais. O código gerado por AI é apenas um exemplo geral, e a responsabilidade legal e operacional do serviço permanece com o operador do serviço.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#princ%C3%ADpio-central-ai-pode-criar-c%C3%B3digo-mas-n%C3%A3o-pode-decidir-pol%C3%ADticas-em-seu-lugar\" class=\"anchor\" id=\"princípio-central-ai-pode-criar-código-mas-não-pode-decidir-políticas-em-seu-lugar\"\u003e\u003c/a\u003ePrincípio central: AI pode criar código, mas não pode decidir políticas em seu lugar\u003c/h2\u003e\n\u003cp\u003eO código criado por AI tende a se concentrar em “a funcionalidade funciona?”. Por outro lado, um serviço real deve ser capaz de responder às seguintes perguntas.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003ePor qual procedimento a conta será recuperada quando o usuário esquecer a senha?\u003c/li\u003e\n\u003cli\u003eAo alterar a senha, a senha atual será confirmada novamente?\u003c/li\u003e\n\u003cli\u003eQuando houver uma solicitação de cancelamento de cadastro, quais dados serão excluídos e quais serão preservados?\u003c/li\u003e\n\u003cli\u003eA política de privacidade descreve com precisão os itens realmente coletados, a finalidade e o período de armazenamento?\u003c/li\u003e\n\u003cli\u003eExiste uma base contratual para suspender usuários que violam os termos?\u003c/li\u003e\n\u003cli\u003eA tela de administração mostra dados pessoais no mínimo necessário e mantém registros de acesso?\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003eSe você disser à AI apenas “crie um cadastro”, essas decisões podem ficar de fora. Portanto, o operador deve primeiro definir as políticas, e os itens que não conseguir definir devem ser tratados no prompt para que a AI faça perguntas.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#seguran%C3%A7a-b%C3%A1sica-nunca-armazene-senhas-em-texto-puro\" class=\"anchor\" id=\"segurança-básica-nunca-armazene-senhas-em-texto-puro\"\u003e\u003c/a\u003eSegurança básica: nunca armazene senhas em texto puro\u003c/h2\u003e\n\u003cp\u003eNem mesmo o operador do serviço deve conseguir saber a senha original do usuário. Se as senhas forem armazenadas em texto simples no banco de dados, em caso de vazamento o dano se amplia imediatamente.\u003c/p\u003e\n\u003cp\u003eA forma segura é armazenar a senha convertida em um hash unidirecional. Um hash unidirecional é um método de transformação projetado para tornar praticamente impossível recuperar o texto original. Em geral, para armazenamento de senhas, são recomendados algoritmos projetados para esse fim, como bcrypt, Argon2id e PBKDF2, em vez de funções de hash gerais e rápidas.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#itens-a-verificar-ao-armazenar-senhas\" class=\"anchor\" id=\"itens-a-verificar-ao-armazenar-senhas\"\u003e\u003c/a\u003eItens a verificar ao armazenar senhas\u003c/h3\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eItem de verificação\u003c/th\u003e\n\u003cth\u003eDireção recomendada\u003c/th\u003e\n\u003cth\u003eMotivo\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Item de verificação\"\u003eArmazenamento em texto puro\u003c/td\u003e\n\u003ctd data-label=\"Direção recomendada\"\u003eAbsolutamente proibido\u003c/td\u003e\n\u003ctd data-label=\"Motivo\"\u003eEm caso de vazamento do DB, todas as contas ficam imediatamente em risco\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Item de verificação\"\u003eAlgoritmo de hash\u003c/td\u003e\n\u003ctd data-label=\"Direção recomendada\"\u003eUsar bcrypt, Argon2id, PBKDF2 etc.\u003c/td\u003e\n\u003ctd data-label=\"Motivo\"\u003eAumenta o custo de ataques de força bruta\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Item de verificação\"\u003eUso de salt\u003c/td\u003e\n\u003ctd data-label=\"Direção recomendada\"\u003eAplicar um salt único por usuário\u003c/td\u003e\n\u003ctd data-label=\"Motivo\"\u003eMesmo a mesma senha gera hashes diferentes\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Item de verificação\"\u003eConfiguração de custo de trabalho\u003c/td\u003e\n\u003ctd data-label=\"Direção recomendada\"\u003eDefinir suficientemente alto considerando o desempenho do servidor\u003c/td\u003e\n\u003ctd data-label=\"Motivo\"\u003eDificulta ataques de tentativa em massa\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Item de verificação\"\u003eRegistro em logs\u003c/td\u003e\n\u003ctd data-label=\"Direção recomendada\"\u003eNão registrar senhas nem tokens de redefinição em logs\u003c/td\u003e\n\u003ctd data-label=\"Motivo\"\u003ePrevine incidentes secundários causados por vazamento de logs\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003cp\u003ePrincipais frameworks web como Ruby on Rails, Django e Laravel oferecem funcionalidades seguras de armazenamento de senhas, mas usar os padrões do framework não resolve automaticamente recuperação de conta, cancelamento de cadastro e política de privacidade.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#5-pol%C3%ADticas-essenciais-que-a-ai-costuma-deixar-de-fora\" class=\"anchor\" id=\"5-políticas-essenciais-que-a-ai-costuma-deixar-de-fora\"\u003e\u003c/a\u003e5 políticas essenciais que a AI costuma deixar de fora\u003c/h2\u003e\n\u003ch3\u003e\n\u003ca href=\"#1-pol%C3%ADtica-de-redefini%C3%A7%C3%A3o-de-senha\" class=\"anchor\" id=\"1-política-de-redefinição-de-senha\"\u003e\u003c/a\u003e1. Política de redefinição de senha\u003c/h3\u003e\n\u003cp\u003eUsuários inevitavelmente esquecem a senha. Se não houver uma funcionalidade de redefinição de senha, o operador terá que processar manualmente solicitações de recuperação de conta, e nesse processo pode aumentar o risco de erro na verificação de identidade ou exposição de dados pessoais.\u003c/p\u003e\n\u003cp\u003eA redefinição de senha não é simplesmente “enviar um link por e-mail”; ela inclui tempo de vida do token, prevenção de reutilização e prevenção de exposição da existência da conta.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#pol%C3%ADticas-que-devem-ser-decididas\" class=\"anchor\" id=\"políticas-que-devem-ser-decididas\"\u003e\u003c/a\u003ePolíticas que devem ser decididas\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eValidade do link de redefinição: defina um período curto, por exemplo 15 minutos ou 30 minutos.\u003c/li\u003e\n\u003cli\u003eUso único: um link já usado deve ser invalidado imediatamente.\u003c/li\u003e\n\u003cli\u003eForma de armazenamento do token: considere não armazenar o token de redefinição original no DB, mas armazená-lo com hash.\u003c/li\u003e\n\u003cli\u003ePrevenção de exposição da existência da conta: mesmo que um e-mail inexistente seja inserido, exiba a mesma resposta, como “se for um e-mail cadastrado, enviamos as instruções”.\u003c/li\u003e\n\u003cli\u003eLimitação de solicitações: se ocorrerem solicitações excessivas de redefinição pelo mesmo e-mail ou IP, aplique limitação de velocidade.\u003c/li\u003e\n\u003cli\u003eNotificação: quando a senha for alterada, envie uma notificação de alteração ao usuário.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#2-pol%C3%ADtica-de-altera%C3%A7%C3%A3o-de-informa%C3%A7%C3%B5es-do-membro\" class=\"anchor\" id=\"2-política-de-alteração-de-informações-do-membro\"\u003e\u003c/a\u003e2. Política de alteração de informações do membro\u003c/h3\u003e\n\u003cp\u003eMembros querem alterar e-mail, senha, apelido, configurações de recebimento de notificações etc. Em funcionalidades mínimas criadas por AI, muitas vezes a tela de alteração de informações do membro fica de fora.\u003c/p\u003e\n\u003cp\u003eEspecialmente a alteração de senha é uma operação sensível de segurança. Se a alteração for permitida confiando apenas na sessão logada, outra pessoa pode tomar a conta enquanto o usuário se ausenta em um café ou escritório.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#pol%C3%ADticas-que-devem-ser-decididas-1\" class=\"anchor\" id=\"políticas-que-devem-ser-decididas-1\"\u003e\u003c/a\u003ePolíticas que devem ser decididas\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eDecida se a senha atual deve ser solicitada novamente ao alterar a senha.\u003c/li\u003e\n\u003cli\u003eDecida se será exigida verificação do novo endereço de e-mail ao alterar o e-mail.\u003c/li\u003e\n\u003cli\u003eDecida se serão enviadas notificações para o e-mail anterior e o novo e-mail após a alteração do e-mail.\u003c/li\u003e\n\u003cli\u003eDecida se as sessões de login existentes serão mantidas após alterações de informações importantes, ou se será exigido novo login.\u003c/li\u003e\n\u003cli\u003eDecida se o histórico de alterações de informações do membro será mantido como log de auditoria.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#3-cancelamento-de-cadastro-e-pol%C3%ADtica-de-exclus%C3%A3o-de-dados\" class=\"anchor\" id=\"3-cancelamento-de-cadastro-e-política-de-exclusão-de-dados\"\u003e\u003c/a\u003e3. Cancelamento de cadastro e política de exclusão de dados\u003c/h3\u003e\n\u003cp\u003eO cancelamento de cadastro é uma das políticas mais importantes em um serviço real. O usuário deve poder deixar de usar o serviço e fazer solicitações relacionadas à exclusão ou suspensão do tratamento de seus dados pessoais. Se não houver funcionalidade de cancelamento, ou se mesmo após o cancelamento o login continuar possível, aumentam ao mesmo tempo o risco de confiança e o risco jurídico.\u003c/p\u003e\n\u003cp\u003eNo entanto, excluir fisicamente todos os dados imediatamente nem sempre é a resposta correta. Dados que têm motivos legais para preservação, como pagamento, impostos, resposta a disputas e prevenção de uso indevido, podem precisar ser armazenados por determinado período. Por isso, a política de cancelamento deve distinguir “o que será excluído, o que será anonimizado e o que será preservado”.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#compara%C3%A7%C3%A3o-entre-soft-delete-e-hard-delete\" class=\"anchor\" id=\"comparação-entre-soft-delete-e-hard-delete\"\u003e\u003c/a\u003eComparação entre Soft Delete e Hard Delete\u003c/h4\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eCategoria\u003c/th\u003e\n\u003cth\u003eSignificado\u003c/th\u003e\n\u003cth\u003eVantagem\u003c/th\u003e\n\u003cth\u003ePonto de atenção\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Categoria\"\u003eHard Delete\u003c/td\u003e\n\u003ctd data-label=\"Significado\"\u003eExcluir fisicamente os dados do DB\u003c/td\u003e\n\u003ctd data-label=\"Vantagem\"\u003eReduz o risco de permanência de dados pessoais\u003c/td\u003e\n\u003ctd data-label=\"Ponto de atenção\"\u003eSe registros de pagamento e disputas também forem excluídos, podem surgir problemas legais e contábeis\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Categoria\"\u003eSoft Delete\u003c/td\u003e\n\u003ctd data-label=\"Significado\"\u003eMarcar como estado de cancelamento e bloquear login\u003c/td\u003e\n\u003ctd data-label=\"Vantagem\"\u003eFacilita preservar registros de transações, relações de posts e registros de auditoria\u003c/td\u003e\n\u003ctd data-label=\"Ponto de atenção\"\u003eComo dados pessoais podem continuar armazenados, é necessário anonimizar e restringir acesso\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Categoria\"\u003eAnonimização\u003c/td\u003e\n\u003ctd data-label=\"Significado\"\u003eTransformar ou remover identificadores como e-mail e nome de modo difícil de recuperar\u003c/td\u003e\n\u003ctd data-label=\"Vantagem\"\u003eReduz o risco de identificação enquanto preserva estatísticas e registros de transações\u003c/td\u003e\n\u003ctd data-label=\"Ponto de atenção\"\u003eÉ preciso verificar se, na prática, o nível dificulta a reidentificação\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch4\u003e\n\u003ca href=\"#forma-frequentemente-usada-na-pr%C3%A1tica\" class=\"anchor\" id=\"forma-frequentemente-usada-na-prática\"\u003e\u003c/a\u003eForma frequentemente usada na prática\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eDiferencie o estado da conta como \u003ccode\u003eactive\u003c/code\u003e, \u003ccode\u003esuspended\u003c/code\u003e, \u003ccode\u003edeleted\u003c/code\u003e.\u003c/li\u003e\n\u003cli\u003eContas canceladas devem ser impedidas de fazer login imediatamente.\u003c/li\u003e\n\u003cli\u003eIdentificadores diretos como e-mail, nome e telefone devem ser excluídos ou anonimizados.\u003c/li\u003e\n\u003cli\u003eHistórico de pagamentos, registros relacionados a impostos e registros de resposta a uso indevido devem ser preservados de forma limitada, definindo base legal e período de armazenamento.\u003c/li\u003e\n\u003cli\u003eNa política de privacidade, descreva claramente os itens, finalidades e períodos mantidos após o cancelamento.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#4-pol%C3%ADtica-de-privacidade\" class=\"anchor\" id=\"4-política-de-privacidade\"\u003e\u003c/a\u003e4. Política de privacidade\u003c/h3\u003e\n\u003cp\u003eMesmo que apenas um e-mail seja coletado, é necessário informar sobre o tratamento de dados pessoais. A política de privacidade não é “um documento que também precisamos colocar de qualquer jeito”, mas um documento oficial que explica quais informações o serviço real trata e com qual finalidade.\u003c/p\u003e\n\u003cp\u003eCopiar diretamente a política de privacidade de outro site é arriscado. Se você escrever informações que não coleta de fato, ou omitir informações que coleta de fato, o documento e o serviço ficarão inconsistentes. Se usar AI, primeiro organize os campos do banco de dados, o formulário de cadastro, os itens fornecidos por login social, os itens de coleta de logs e os itens de integração de pagamento, e então faça a AI criar um rascunho com base nisso.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#principais-itens-a-incluir-na-pol%C3%ADtica-de-privacidade\" class=\"anchor\" id=\"principais-itens-a-incluir-na-política-de-privacidade\"\u003e\u003c/a\u003ePrincipais itens a incluir na política de privacidade\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eItens de dados pessoais coletados: e-mail, nome, apelido, identificador de login social, informações de pagamento etc.\u003c/li\u003e\n\u003cli\u003eFinalidade de coleta e uso: identificação do membro, login, suporte ao cliente, processamento de pagamento, prevenção de uso indevido etc.\u003c/li\u003e\n\u003cli\u003ePeríodo de armazenamento e uso: até o cancelamento do cadastro, períodos de preservação segundo leis relacionadas etc.\u003c/li\u003e\n\u003cli\u003eProcedimento e método de destruição: exclusão do DB, anonimização, ciclo de destruição de dados de backup etc.\u003c/li\u003e\n\u003cli\u003eFornecimento a terceiros: quando houver fornecimento externo, como publicidade, análise, pagamento, entrega etc.\u003c/li\u003e\n\u003cli\u003eTerceirização de tratamento: nuvem, envio de e-mail, intermediador de pagamento, ferramenta de atendimento ao cliente etc.\u003c/li\u003e\n\u003cli\u003eDireitos dos usuários e forma de exercê-los: solicitação de acesso, correção, exclusão, suspensão de tratamento etc.\u003c/li\u003e\n\u003cli\u003eResponsável pela proteção de dados pessoais ou canal de contato\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#diferen%C3%A7a-entre-pol%C3%ADtica-de-privacidade-e-termos-de-uso\" class=\"anchor\" id=\"diferença-entre-política-de-privacidade-e-termos-de-uso\"\u003e\u003c/a\u003eDiferença entre política de privacidade e termos de uso\u003c/h2\u003e\n\u003cp\u003eAmbos os documentos são importantes, mas têm papéis diferentes.\u003c/p\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eDocumento\u003c/th\u003e\n\u003cth\u003ePapel central\u003c/th\u003e\n\u003cth\u003eRisco quando não existe ou é insuficiente\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Documento\"\u003ePolítica de privacidade\u003c/td\u003e\n\u003ctd data-label=\"Papel central\"\u003eExplica por que e como os dados pessoais são tratados\u003c/td\u003e\n\u003ctd data-label=\"Risco quando não existe ou é insuficiente\"\u003eViolação de obrigações de aviso e divulgação segundo a Lei de Proteção de Informações Pessoais, queda na confiança do usuário\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Documento\"\u003eTermos de uso\u003c/td\u003e\n\u003ctd data-label=\"Papel central\"\u003eDefinem as condições de uso do serviço e a base para medidas do operador\u003c/td\u003e\n\u003ctd data-label=\"Risco quando não existe ou é insuficiente\"\u003eFalta de base para restrições contra abuso, fraude, insultos e contas de spam\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003cp\u003eA política de privacidade se aproxima de um manual de explicação sobre tratamento de dados, enquanto os termos de uso se aproximam das condições contratuais entre o usuário e o serviço. Apenas um dos dois não é suficiente.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#5-termos-de-uso-e-pol%C3%ADtica-de-san%C3%A7%C3%B5es\" class=\"anchor\" id=\"5-termos-de-uso-e-política-de-sanções\"\u003e\u003c/a\u003e5. Termos de uso e política de sanções\u003c/h3\u003e\n\u003cp\u003eSe não houver termos de uso, mesmo que usuários maliciosos explorem o serviço, a base para suspensão de conta, exclusão de posts e restrição de uso fica fraca. Especialmente serviços em que usuários deixam atividades, como comunidades, marketplaces, SaaS e plataformas de conteúdo, precisam obrigatoriamente de termos e políticas operacionais.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#principais-conte%C3%BAdos-a-incluir-nos-termos-de-uso\" class=\"anchor\" id=\"principais-conteúdos-a-incluir-nos-termos-de-uso\"\u003e\u003c/a\u003ePrincipais conteúdos a incluir nos termos de uso\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eCondições de cadastro e responsabilidade pelo gerenciamento da conta\u003c/li\u003e\n\u003cli\u003eAtividades proibidas: atos ilegais, fraude, spam, abuso de crawling, insultos, violação de direitos de terceiros etc.\u003c/li\u003e\n\u003cli\u003eMotivos e procedimentos de restrição de uso do serviço\u003c/li\u003e\n\u003cli\u003eCritérios de tratamento de posts ou conteúdo gerado por usuários\u003c/li\u003e\n\u003cli\u003eSe houver serviço pago, condições de pagamento, reembolso e cancelamento\u003c/li\u003e\n\u003cli\u003eOrientações sobre alteração, interrupção e encerramento do serviço\u003c/li\u003e\n\u003cli\u003eLimitação de responsabilidade e procedimento de resolução de disputas\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003eNa tela de cadastro, deve ser incluído claramente o procedimento de consentimento com a política de privacidade e os termos de uso. Quando consentimentos opcionais e obrigatórios estiverem misturados, o usuário deve conseguir distingui-los e escolhê-los separadamente.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#mesmo-usando-login-social-as-pol%C3%ADticas-n%C3%A3o-desaparecem\" class=\"anchor\" id=\"mesmo-usando-login-social-as-políticas-não-desaparecem\"\u003e\u003c/a\u003eMesmo usando login social, as políticas não desaparecem\u003c/h2\u003e\n\u003cp\u003eAo usar login social como Google, Kakao e Apple, o ônus do armazenamento próprio de senhas e da funcionalidade de recuperação de senha diminui. No entanto, a política de cadastro não desaparece.\u003c/p\u003e\n\u003cp\u003eMesmo no login social, os seguintes itens continuam necessários.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eEspecifique quais informações são recebidas de quais provedores de login social.\u003c/li\u003e\n\u003cli\u003eDiferencie desconexão da conta social e cancelamento de cadastro no serviço.\u003c/li\u003e\n\u003cli\u003eReflita na política de privacidade os itens coletados, como e-mail, imagem de perfil e identificador único.\u003c/li\u003e\n\u003cli\u003eO consentimento aos termos de uso do próprio serviço deve ser obtido separadamente.\u003c/li\u003e\n\u003cli\u003ePolíticas de suspensão de conta, cancelamento de cadastro e retenção de dados devem ser definidas pelo operador do serviço.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#princ%C3%ADpios-de-seguran%C3%A7a-ao-criar-uma-p%C3%A1gina-de-administra%C3%A7%C3%A3o\" class=\"anchor\" id=\"princípios-de-segurança-ao-criar-uma-página-de-administração\"\u003e\u003c/a\u003ePrincípios de segurança ao criar uma página de administração\u003c/h2\u003e\n\u003cp\u003eQuando surgem membros, uma página de administração também se torna necessária. No entanto, a página de administração é uma área de alto risco, onde acidentes de vazamento de dados pessoais podem ocorrer facilmente. Deve-se evitar o design de “permitir que o administrador veja todas as informações”.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#itens-de-verifica%C3%A7%C3%A3o-da-p%C3%A1gina-de-administra%C3%A7%C3%A3o\" class=\"anchor\" id=\"itens-de-verificação-da-página-de-administração\"\u003e\u003c/a\u003eItens de verificação da página de administração\u003c/h3\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eItem\u003c/th\u003e\n\u003cth\u003ePolítica recomendada\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Item\"\u003ePermissão de acesso\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eConceder apenas a permissão mínima por papel de administrador\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Item\"\u003eInformações exibidas\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eExpor apenas informações necessárias, como e-mail, estado de cadastro e estado de sanção\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Item\"\u003eInformações sensíveis\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eNão exibir senha, token nem informações completas de pagamento\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Item\"\u003eFuncionalidade de sanção\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eRegistrar o motivo da suspensão ligado às atividades proibidas dos termos de uso\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Item\"\u003eLog de auditoria\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eRegistrar quem consultou ou alterou quais informações de membro e quando\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Item\"\u003eAutenticação de administrador\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eAplicar senha forte e autenticação multifator\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch2\u003e\n\u003ca href=\"#boa-estrutura-de-prompt-ao-solicitar-%C3%A0-ai\" class=\"anchor\" id=\"boa-estrutura-de-prompt-ao-solicitar-à-ai\"\u003e\u003c/a\u003eBoa estrutura de prompt ao solicitar à AI\u003c/h2\u003e\n\u003cp\u003ePara a AI, é preciso transmitir não apenas “funcionalidades”, mas também “políticas”. Usar a estrutura abaixo pode reduzir omissões.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#itens-a-incluir-no-prompt\" class=\"anchor\" id=\"itens-a-incluir-no-prompt\"\u003e\u003c/a\u003eItens a incluir no prompt\u003c/h3\u003e\n\u003col\u003e\n\u003cli\u003eStack técnica: por exemplo Ruby on Rails, Next.js, Django, Laravel etc.\u003c/li\u003e\n\u003cli\u003eForma de cadastro: e-mail e senha, login social, por convite etc.\u003c/li\u003e\n\u003cli\u003ePolítica de autenticação: verificação de e-mail, limitação de falhas de login, expiração de sessão, uso de autenticação em 2 etapas\u003c/li\u003e\n\u003cli\u003ePolítica de senha: método de hash, procedimento de alteração, validade do link de redefinição\u003c/li\u003e\n\u003cli\u003ePolítica de cancelamento: exclusão, anonimização, dados preservados, permissão de novo cadastro\u003c/li\u003e\n\u003cli\u003eDocumentos jurídicos: critérios para criar rascunhos da política de privacidade e dos termos de uso\u003c/li\u003e\n\u003cli\u003ePolítica de administrador: consulta de membros, suspensão, log de auditoria, permissão mínima\u003c/li\u003e\n\u003cli\u003eTratamento de exceções: e-mail já cadastrado, novo cadastro de conta cancelada, login de conta suspensa etc.\u003c/li\u003e\n\u003c/ol\u003e\n\u003ch3\u003e\n\u003ca href=\"#exemplo-de-prompt\" class=\"anchor\" id=\"exemplo-de-prompt\"\u003e\u003c/a\u003eExemplo de prompt\u003c/h3\u003e\n\u003cpre\u003e\u003ccode\u003e\u003cspan\u003eImplemente funcionalidades de cadastro e login com e-mail e senha.\n\u003c/span\u003e\u003cspan\u003eArmazene a senha com um hash unidirecional seguro e não armazene texto puro.\n\u003c/span\u003e\u003cspan\u003eFaça o link de redefinição de senha ser válido por apenas 30 minutos e ser descartado após 1 uso.\n\u003c/span\u003e\u003cspan\u003eAo alterar a senha, solicite novamente a senha atual.\n\u003c/span\u003e\u003cspan\u003eAo cancelar o cadastro, bloqueie o login imediatamente e anonimize e-mail e nome, mas projete para que o histórico de pagamentos possa ser mantido em um estado separado considerando a necessidade de preservação legal.\n\u003c/span\u003e\u003cspan\u003eCom base nos campos de banco de dados coletados, escreva a lista de itens que devem entrar no rascunho da política de privacidade e dos termos de uso.\n\u003c/span\u003e\u003cspan\u003eNa tela de cadastro, inclua uma caixa de seleção de consentimento obrigatório com os termos.\n\u003c/span\u003e\u003cspan\u003eNa página de administração, seguindo o princípio de permissão mínima, mostre apenas e-mail, estado de cadastro e estado de sanção, e registre todas as consultas e alterações em log de auditoria.\n\u003c/span\u003e\u003cspan\u003eAntes de implementar, se houver alguma política que eu não defini e que precise de decisão, pergunte primeiro.\n\u003c/span\u003e\u003c/code\u003e\u003c/pre\u003e\n\u003cp\u003eA última frase, “Antes de implementar, se houver alguma política que eu não defini e que precise de decisão, pergunte primeiro”, é muito importante. Ao incluir essa frase, a AI deixa de ser apenas uma ferramenta que gera código e passa a atuar como uma planejadora auxiliar que encontra lacunas de política.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#checklist-antes-da-implanta%C3%A7%C3%A3o\" class=\"anchor\" id=\"checklist-antes-da-implantação\"\u003e\u003c/a\u003eChecklist antes da implantação\u003c/h2\u003e\n\u003cp\u003eAntes de aplicar em um serviço real, verifique os seguintes itens.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eA senha não está sendo armazenada em texto puro?\u003c/li\u003e\n\u003cli\u003eO link de redefinição de senha tem validade curta e limitação de uso único?\u003c/li\u003e\n\u003cli\u003eA tela de solicitação de redefinição não expõe a existência da conta?\u003c/li\u003e\n\u003cli\u003eAo alterar a senha, é exigida a reconfirmação da senha atual?\u003c/li\u003e\n\u003cli\u003eAo alterar o e-mail, existe um procedimento de verificação do novo e-mail?\u003c/li\u003e\n\u003cli\u003eA funcionalidade de cancelamento de cadastro realmente existe e bloqueia o login?\u003c/li\u003e\n\u003cli\u003eApós o cancelamento, os dados excluídos, anonimizados e preservados estão diferenciados?\u003c/li\u003e\n\u003cli\u003eA política de privacidade corresponde aos itens realmente coletados?\u003c/li\u003e\n\u003cli\u003eOs termos de uso incluem atividades proibidas e a base para sanções de conta?\u003c/li\u003e\n\u003cli\u003eNo cadastro, existe um procedimento de consentimento com os termos e a política de privacidade?\u003c/li\u003e\n\u003cli\u003eA página de administração foi projetada com o princípio de permissão mínima?\u003c/li\u003e\n\u003cli\u003eO acesso de administradores e o histórico de consulta e alteração de dados pessoais ficam registrados em log?\u003c/li\u003e\n\u003cli\u003eSenhas, tokens e informações sensíveis não ficam em logs nem ferramentas de rastreamento de erros?\u003c/li\u003e\n\u003cli\u003eAo usar login social, as informações recebidas e a política de desconexão estão refletidas no documento?\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#conclus%C3%A3o\" class=\"anchor\" id=\"conclusão\"\u003e\u003c/a\u003eConclusão\u003c/h2\u003e\n\u003cp\u003eNa era da AI, a capacidade de desenvolvimento de produto não é determinada apenas pela habilidade de criar código rapidamente. Para operar um serviço real, é preciso decidir antecipadamente segurança de autenticação, proteção de dados pessoais, cancelamento e retenção, termos, permissões de administrador e situações excepcionais.\u003c/p\u003e\n\u003cp\u003eAI aumenta a velocidade de implementação, mas cabe ao operador julgar quais políticas são seguras, legais e adequadas ao serviço. Ao criar uma funcionalidade de cadastro, antes de solicitar código à AI, é preciso definir primeiro “o que será coletado, como será protegido, quando será excluído e com qual fundamento haverá sanções”.\u003c/p\u003e\n","tags":["Proteção de dados","Desenvolvimento de IA","Cadastro","Segurança web","Política operacional"],"faqs":[{"question":"Por que não se deve implantar imediatamente um código de cadastro de usuários criado por AI?","answer":"O código criado por AI pode fazer a função básica de login funcionar, mas pode deixar de fora políticas operacionais como redefinição de senha, exclusão de conta, política de privacidade, termos de uso e permissões de administrador. Em um serviço real, é preciso gerenciar não apenas erros de código, mas também proteção de dados pessoais, sequestro de contas, resposta a violações dos termos e obrigações de retenção de dados."},{"question":"Por que é perigoso armazenar senhas diretamente no banco de dados?","answer":"Se as senhas forem armazenadas em texto simples, no momento em que o banco de dados vazar, as contas dos usuários ficarão imediatamente expostas. As senhas devem ser armazenadas usando métodos de hash unidirecional adequados ao armazenamento de senhas, como bcrypt, Argon2id e PBKDF2, e nem mesmo os operadores devem conseguir ver a senha original."},{"question":"Por quanto tempo um link de redefinição de senha deve permanecer válido?","answer":"A resposta correta depende do nível de risco do serviço, mas, em geral, é mais seguro definir um prazo de validade curto. Por exemplo, recomenda-se limitar a 15 minutos ou 30 minutos, invalidar imediatamente um link que já foi usado e aplicar limitação de taxa a solicitações excessivas de redefinição."},{"question":"Ao excluir uma conta, todos os dados devem ser apagados imediatamente?","answer":"Nem sempre apagar todos os dados imediatamente é a resposta correta. É comum apagar ou anonimizar informações identificáveis, como e-mail e nome, mas informações que precisam ser preservadas por motivos legais ou contábeis, como histórico de pagamentos ou registros para resposta a disputas, podem ser mantidas de forma limitada, com finalidade e período definidos."},{"question":"Soft Delete é seguro do ponto de vista da proteção de dados pessoais?","answer":"Soft Delete é uma forma de marcar a conta como excluída para impedir login e uso, mas os dados pessoais podem permanecer no banco de dados. Portanto, identificadores como e-mail, nome e número de telefone devem ser anonimizados ou ter o acesso restrito, e a finalidade e o período de retenção devem estar claramente refletidos na política de privacidade."},{"question":"Mesmo coletando apenas e-mail, é necessária uma política de privacidade?","answer":"Na Coreia, o endereço de e-mail também pode ser considerado dado pessoal se puder identificar uma pessoa ou identificá-la em combinação com outras informações. Se você coleta e-mails ao operar um serviço, deve organizar na política de privacidade os itens coletados, a finalidade de uso, o período de armazenamento, o método de descarte e a forma de exercício dos direitos dos usuários."},{"question":"Posso copiar e usar a política de privacidade de outro serviço?","answer":"Copiar exatamente como está é arriscado. Se você incluir itens que não coleta de fato ou deixar de fora itens que coleta de fato, o conteúdo operacional do serviço e o documento ficarão inconsistentes. Ela deve ser redigida com base nos campos do seu banco de dados, no formulário de cadastro, nos itens fornecidos pelo login social e nas ferramentas terceirizadas contratadas."},{"question":"Por que os termos de uso são necessários?","answer":"Os termos de uso são as condições contratuais entre o usuário e o serviço. Com termos definidos, é possível apresentar claramente critérios operacionais como condutas proibidas, suspensão de conta, remoção de publicações, reembolso de serviços pagos e interrupção do serviço, além de criar uma base para medidas contra usuários mal-intencionados."},{"question":"Se eu usar login social, não preciso criar uma função de redefinição de senha?","answer":"Se o serviço não armazena senhas próprias, a responsabilidade pela redefinição de senha pode passar para o provedor de login social. No entanto, exclusão de conta, política de privacidade, termos de uso, suspensão de conta, página de administrador e aviso sobre as informações recebidas do provedor social continuam sendo necessários."},{"question":"Qual frase deve ser incluída obrigatoriamente ao pedir a AI uma função de cadastro de usuários?","answer":"É recomendável incluir a frase: “Antes de implementar, se houver alguma política que eu ainda não defini e que precise de decisão, pergunte primeiro”. Essa frase faz com que a AI, antes de simplesmente gerar código, volte a perguntar sobre políticas ausentes, como verificação de e-mail, tratamento de exclusão de conta, período de retenção e aceite dos termos."},{"question":"Quais dados pessoais devem poder ser vistos na página de administrador?","answer":"O administrador deve poder ver apenas o mínimo de informações necessário para o trabalho. Por exemplo, é seguro exibir apenas itens necessários para a operação, como e-mail, status de cadastro e status de sanção, e não mostrar informações sensíveis como senha, token de redefinição e informações completas de pagamento."}],"sources":[{"url":"https://www.law.go.kr/법령/개인정보보호법","title":"Lei de Proteção de Informações Pessoais do Centro Nacional de Informações sobre Legislação","type":"source"},{"url":"https://owasp.org/www-project-application-security-verification-standard/","title":"OWASP Padrão de Verificação de Segurança de Aplicações","type":"source"},{"url":"https://cheatsheetseries.owasp.org/cheatsheets/Forgot_Password_Cheat_Sheet.html","title":"OWASP Guia de Consulta sobre Senha Esquecida","type":"source"},{"url":"https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html","title":"OWASP Guia de Consulta sobre Armazenamento de Senhas","type":"source"},{"url":"https://pages.nist.gov/800-63-3/sp800-63b.html","title":"Publicação Especial NIST 800-63B Diretrizes de Identidade Digital: Autenticação e Gerenciamento do Ciclo de Vida","type":"source"}],"images":[{"id":264,"url":"https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MjYyNCwicHVyIjoiYmxvYl9pZCJ9fQ==--0893ad23b7ea7bbe6d1ef282efb9d1c931ec9db4/ai-d2835ae1.webp","is_representative":true,"generation_method":"ai_image","license":"ai_generated","mime_type":"image/webp","translations":{"ko":{"alt":"사람과 AI 로봇이 보안 아이콘이 있는 노트북 회원가입 양식을 검토하는 일러스트","caption":"AI가 만든 회원가입 기능을 서비스에 적용하기 전 보안과 정책을 점검하는 장면입니다.","description":null},"en":{"alt":"Person and AI robot reviewing a laptop sign-up form with security and compliance icons","caption":"The illustration shows an AI-assisted sign-up flow being checked for security and policy readiness.","description":null},"ja":{"alt":"人物とAIロボットがセキュリティアイコン付きのノートPC登録フォームを確認するイラスト","caption":"AIが作成した会員登録機能を公開前にセキュリティとポリシー面で確認する場面です。","description":null},"es":{"alt":"Persona y robot de IA revisan un formulario de registro en un portátil con iconos de seguridad","caption":"La escena muestra la revisión de un registro creado con IA antes de usarlo en un servicio.","description":null},"id":{"alt":"Orang dan robot AI meninjau formulir pendaftaran di laptop dengan ikon keamanan","caption":"Ilustrasi ini menunjukkan pemeriksaan keamanan dan kebijakan pada fitur pendaftaran buatan AI.","description":null},"pt":{"alt":"Pessoa e robô de IA revisam um formulário de cadastro no notebook com ícones de segurança","caption":"A cena mostra a checagem de segurança e políticas antes de usar um cadastro gerado por IA.","description":null},"zh-hant":{"alt":"人物與 AI 機器人查看筆電上的註冊表單，周圍有安全與審核圖示","caption":"這張插圖呈現將 AI 產生的註冊功能上線前進行安全與政策檢查。","description":null}}},{"id":265,"url":"https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MjYzMCwicHVyIjoiYmxvYl9pZCJ9fQ==--30aaa449fe22dfcb0737b24e7d1395585a305189/ai-1e42e3f5.webp","is_representative":false,"generation_method":"ai_image","license":"ai_generated","mime_type":"image/webp","translations":{"ko":{"alt":"잠금 장치가 있는 회원가입 화면과 비밀번호, 키, 삭제, 데이터 점검 아이콘","caption":"회원가입 기능에 필요한 인증, 암호화, 삭제, 데이터 점검 항목을 보여준다.","description":null},"en":{"alt":"Signup form with a lock, linked to password, key, deletion, data, and audit icons","caption":"The illustration shows key security checks around a signup system.","description":null},"ja":{"alt":"鍵付きの登録フォームと、パスワード、キー、削除、データ監査のアイコン","caption":"会員登録システムで確認すべき認証やデータ管理の項目を示している。","description":null},"es":{"alt":"Formulario de registro con candado y iconos de contraseña, clave, eliminación, datos y auditoría","caption":"La ilustración resume controles de seguridad y datos para un sistema de registro.","description":null},"id":{"alt":"Formulir pendaftaran berkunci dengan ikon kata sandi, kunci, penghapusan, data, dan audit","caption":"Ilustrasi ini menunjukkan pemeriksaan keamanan dan data pada sistem pendaftaran.","description":null},"pt":{"alt":"Formulário de cadastro com cadeado e ícones de senha, chave, exclusão, dados e auditoria","caption":"A ilustração destaca verificações de segurança e dados em um sistema de cadastro.","description":null},"zh-hant":{"alt":"帶鎖的註冊表單，連結密碼、金鑰、刪除、資料與稽核圖示","caption":"插圖呈現註冊系統周邊的安全與資料管理檢查。","description":null}}}],"published_at":"2026-07-23T17:57:27+09:00","updated_at":"2026-07-23T17:57:27+09:00","license":"cc_by","translation_status":"reviewed","available_locales":["ko","en","ja","es"],"data_locales":["ko","en","ja","es","id","pt","zh-hant"],"url":"https://injoys.com/en/articles/ai-generated-signup-security-privacy-checklist"}