---
title: "Políticas de segurança e jurídicas a verificar antes de usar em um serviço um código de cadastro criado por IA"
locale: pt
category: how_to
category_name: "Como Fazer"
translation_status: reviewed
license: cc_by
author: "injoys"
source_url: https://injoys.com/en/articles/ai-generated-signup-security-privacy-checklist
published_at: 2026-07-23T17:57:27+09:00
---

# Políticas de segurança e jurídicas a verificar antes de usar em um serviço um código de cadastro criado por IA

> Um código de cadastro criado por IA em 5 minutos pode até funcionar, mas é fácil deixar de fora políticas operacionais como redefinição de senha, exclusão de conta, Política de Privacidade e Termos de Uso. Antes de implantá-lo em um serviço real, uma pessoa deve definir claramente o projeto de segurança, as obrigações legais e os critérios de retenção e exclusão de dados.

## Key Points

- A função de cadastro não é uma questão apenas de código, mas um sistema operacional que combina autenticação, recuperação de conta, exclusão, termos e critérios de tratamento de dados pessoais.
- As senhas não devem ser armazenadas em texto original, mas por meio de métodos seguros de hash unidirecional, como bcrypt, Argon2id e PBKDF2.
- Links de redefinição de senha exigem políticas como prazo curto de validade, uso único, armazenamento seguro de tokens e prevenção da exposição sobre a existência da conta.
- Na Coreia, para serviços que coletam dados pessoais, como e-mail, é importante publicar a Política de Privacidade, especificar as finalidades de coleta e uso e definir o período de armazenamento e o procedimento de descarte.
- Ao solicitar código à IA, é preciso fazê-la perguntar sobre políticas ainda não decididas antes da implementação, para reduzir lacunas de segurança e jurídicas.

## Por que é arriscado usar diretamente um código de cadastro criado por AI

Quando você pede a uma AI generativa como ChatGPT ou Claude “crie uma funcionalidade de cadastro com e-mail e senha”, é possível obter em pouco tempo um código que funciona. No entanto, o cadastro em um serviço real não é apenas um formulário de entrada e uma função de salvamento no banco de dados. É um sistema operacional que precisa ser projetado junto com recuperação de conta, alteração de senha, cancelamento de cadastro, política de privacidade, termos de uso, permissões de administrador e política de retenção de dados.

Especialmente na Coreia, ao coletar informações que podem identificar uma pessoa, como e-mail, nome, número de celular e identificador de login social, é necessário considerar obrigações relacionadas ao tratamento de dados pessoais segundo a Lei de Proteção de Informações Pessoais. O código gerado por AI é apenas um exemplo geral, e a responsabilidade legal e operacional do serviço permanece com o operador do serviço.

## Princípio central: AI pode criar código, mas não pode decidir políticas em seu lugar

O código criado por AI tende a se concentrar em “a funcionalidade funciona?”. Por outro lado, um serviço real deve ser capaz de responder às seguintes perguntas.

- Por qual procedimento a conta será recuperada quando o usuário esquecer a senha?
- Ao alterar a senha, a senha atual será confirmada novamente?
- Quando houver uma solicitação de cancelamento de cadastro, quais dados serão excluídos e quais serão preservados?
- A política de privacidade descreve com precisão os itens realmente coletados, a finalidade e o período de armazenamento?
- Existe uma base contratual para suspender usuários que violam os termos?
- A tela de administração mostra dados pessoais no mínimo necessário e mantém registros de acesso?

Se você disser à AI apenas “crie um cadastro”, essas decisões podem ficar de fora. Portanto, o operador deve primeiro definir as políticas, e os itens que não conseguir definir devem ser tratados no prompt para que a AI faça perguntas.

## Segurança básica: nunca armazene senhas em texto puro

Nem mesmo o operador do serviço deve conseguir saber a senha original do usuário. Se as senhas forem armazenadas em texto simples no banco de dados, em caso de vazamento o dano se amplia imediatamente.

A forma segura é armazenar a senha convertida em um hash unidirecional. Um hash unidirecional é um método de transformação projetado para tornar praticamente impossível recuperar o texto original. Em geral, para armazenamento de senhas, são recomendados algoritmos projetados para esse fim, como bcrypt, Argon2id e PBKDF2, em vez de funções de hash gerais e rápidas.

### Itens a verificar ao armazenar senhas

| Item de verificação | Direção recomendada | Motivo |
|---|---|---|
| Armazenamento em texto puro | Absolutamente proibido | Em caso de vazamento do DB, todas as contas ficam imediatamente em risco |
| Algoritmo de hash | Usar bcrypt, Argon2id, PBKDF2 etc. | Aumenta o custo de ataques de força bruta |
| Uso de salt | Aplicar um salt único por usuário | Mesmo a mesma senha gera hashes diferentes |
| Configuração de custo de trabalho | Definir suficientemente alto considerando o desempenho do servidor | Dificulta ataques de tentativa em massa |
| Registro em logs | Não registrar senhas nem tokens de redefinição em logs | Previne incidentes secundários causados por vazamento de logs |

Principais frameworks web como Ruby on Rails, Django e Laravel oferecem funcionalidades seguras de armazenamento de senhas, mas usar os padrões do framework não resolve automaticamente recuperação de conta, cancelamento de cadastro e política de privacidade.

## 5 políticas essenciais que a AI costuma deixar de fora

### 1. Política de redefinição de senha

Usuários inevitavelmente esquecem a senha. Se não houver uma funcionalidade de redefinição de senha, o operador terá que processar manualmente solicitações de recuperação de conta, e nesse processo pode aumentar o risco de erro na verificação de identidade ou exposição de dados pessoais.

A redefinição de senha não é simplesmente “enviar um link por e-mail”; ela inclui tempo de vida do token, prevenção de reutilização e prevenção de exposição da existência da conta.

#### Políticas que devem ser decididas

- Validade do link de redefinição: defina um período curto, por exemplo 15 minutos ou 30 minutos.
- Uso único: um link já usado deve ser invalidado imediatamente.
- Forma de armazenamento do token: considere não armazenar o token de redefinição original no DB, mas armazená-lo com hash.
- Prevenção de exposição da existência da conta: mesmo que um e-mail inexistente seja inserido, exiba a mesma resposta, como “se for um e-mail cadastrado, enviamos as instruções”.
- Limitação de solicitações: se ocorrerem solicitações excessivas de redefinição pelo mesmo e-mail ou IP, aplique limitação de velocidade.
- Notificação: quando a senha for alterada, envie uma notificação de alteração ao usuário.

### 2. Política de alteração de informações do membro

Membros querem alterar e-mail, senha, apelido, configurações de recebimento de notificações etc. Em funcionalidades mínimas criadas por AI, muitas vezes a tela de alteração de informações do membro fica de fora.

Especialmente a alteração de senha é uma operação sensível de segurança. Se a alteração for permitida confiando apenas na sessão logada, outra pessoa pode tomar a conta enquanto o usuário se ausenta em um café ou escritório.

#### Políticas que devem ser decididas

- Decida se a senha atual deve ser solicitada novamente ao alterar a senha.
- Decida se será exigida verificação do novo endereço de e-mail ao alterar o e-mail.
- Decida se serão enviadas notificações para o e-mail anterior e o novo e-mail após a alteração do e-mail.
- Decida se as sessões de login existentes serão mantidas após alterações de informações importantes, ou se será exigido novo login.
- Decida se o histórico de alterações de informações do membro será mantido como log de auditoria.

### 3. Cancelamento de cadastro e política de exclusão de dados

O cancelamento de cadastro é uma das políticas mais importantes em um serviço real. O usuário deve poder deixar de usar o serviço e fazer solicitações relacionadas à exclusão ou suspensão do tratamento de seus dados pessoais. Se não houver funcionalidade de cancelamento, ou se mesmo após o cancelamento o login continuar possível, aumentam ao mesmo tempo o risco de confiança e o risco jurídico.

No entanto, excluir fisicamente todos os dados imediatamente nem sempre é a resposta correta. Dados que têm motivos legais para preservação, como pagamento, impostos, resposta a disputas e prevenção de uso indevido, podem precisar ser armazenados por determinado período. Por isso, a política de cancelamento deve distinguir “o que será excluído, o que será anonimizado e o que será preservado”.

#### Comparação entre Soft Delete e Hard Delete

| Categoria | Significado | Vantagem | Ponto de atenção |
|---|---|---|---|
| Hard Delete | Excluir fisicamente os dados do DB | Reduz o risco de permanência de dados pessoais | Se registros de pagamento e disputas também forem excluídos, podem surgir problemas legais e contábeis |
| Soft Delete | Marcar como estado de cancelamento e bloquear login | Facilita preservar registros de transações, relações de posts e registros de auditoria | Como dados pessoais podem continuar armazenados, é necessário anonimizar e restringir acesso |
| Anonimização | Transformar ou remover identificadores como e-mail e nome de modo difícil de recuperar | Reduz o risco de identificação enquanto preserva estatísticas e registros de transações | É preciso verificar se, na prática, o nível dificulta a reidentificação |

#### Forma frequentemente usada na prática

- Diferencie o estado da conta como `active`, `suspended`, `deleted`.
- Contas canceladas devem ser impedidas de fazer login imediatamente.
- Identificadores diretos como e-mail, nome e telefone devem ser excluídos ou anonimizados.
- Histórico de pagamentos, registros relacionados a impostos e registros de resposta a uso indevido devem ser preservados de forma limitada, definindo base legal e período de armazenamento.
- Na política de privacidade, descreva claramente os itens, finalidades e períodos mantidos após o cancelamento.

### 4. Política de privacidade

Mesmo que apenas um e-mail seja coletado, é necessário informar sobre o tratamento de dados pessoais. A política de privacidade não é “um documento que também precisamos colocar de qualquer jeito”, mas um documento oficial que explica quais informações o serviço real trata e com qual finalidade.

Copiar diretamente a política de privacidade de outro site é arriscado. Se você escrever informações que não coleta de fato, ou omitir informações que coleta de fato, o documento e o serviço ficarão inconsistentes. Se usar AI, primeiro organize os campos do banco de dados, o formulário de cadastro, os itens fornecidos por login social, os itens de coleta de logs e os itens de integração de pagamento, e então faça a AI criar um rascunho com base nisso.

#### Principais itens a incluir na política de privacidade

- Itens de dados pessoais coletados: e-mail, nome, apelido, identificador de login social, informações de pagamento etc.
- Finalidade de coleta e uso: identificação do membro, login, suporte ao cliente, processamento de pagamento, prevenção de uso indevido etc.
- Período de armazenamento e uso: até o cancelamento do cadastro, períodos de preservação segundo leis relacionadas etc.
- Procedimento e método de destruição: exclusão do DB, anonimização, ciclo de destruição de dados de backup etc.
- Fornecimento a terceiros: quando houver fornecimento externo, como publicidade, análise, pagamento, entrega etc.
- Terceirização de tratamento: nuvem, envio de e-mail, intermediador de pagamento, ferramenta de atendimento ao cliente etc.
- Direitos dos usuários e forma de exercê-los: solicitação de acesso, correção, exclusão, suspensão de tratamento etc.
- Responsável pela proteção de dados pessoais ou canal de contato

## Diferença entre política de privacidade e termos de uso

Ambos os documentos são importantes, mas têm papéis diferentes.

| Documento | Papel central | Risco quando não existe ou é insuficiente |
|---|---|---|
| Política de privacidade | Explica por que e como os dados pessoais são tratados | Violação de obrigações de aviso e divulgação segundo a Lei de Proteção de Informações Pessoais, queda na confiança do usuário |
| Termos de uso | Definem as condições de uso do serviço e a base para medidas do operador | Falta de base para restrições contra abuso, fraude, insultos e contas de spam |

A política de privacidade se aproxima de um manual de explicação sobre tratamento de dados, enquanto os termos de uso se aproximam das condições contratuais entre o usuário e o serviço. Apenas um dos dois não é suficiente.

### 5. Termos de uso e política de sanções

Se não houver termos de uso, mesmo que usuários maliciosos explorem o serviço, a base para suspensão de conta, exclusão de posts e restrição de uso fica fraca. Especialmente serviços em que usuários deixam atividades, como comunidades, marketplaces, SaaS e plataformas de conteúdo, precisam obrigatoriamente de termos e políticas operacionais.

#### Principais conteúdos a incluir nos termos de uso

- Condições de cadastro e responsabilidade pelo gerenciamento da conta
- Atividades proibidas: atos ilegais, fraude, spam, abuso de crawling, insultos, violação de direitos de terceiros etc.
- Motivos e procedimentos de restrição de uso do serviço
- Critérios de tratamento de posts ou conteúdo gerado por usuários
- Se houver serviço pago, condições de pagamento, reembolso e cancelamento
- Orientações sobre alteração, interrupção e encerramento do serviço
- Limitação de responsabilidade e procedimento de resolução de disputas

Na tela de cadastro, deve ser incluído claramente o procedimento de consentimento com a política de privacidade e os termos de uso. Quando consentimentos opcionais e obrigatórios estiverem misturados, o usuário deve conseguir distingui-los e escolhê-los separadamente.

## Mesmo usando login social, as políticas não desaparecem

Ao usar login social como Google, Kakao e Apple, o ônus do armazenamento próprio de senhas e da funcionalidade de recuperação de senha diminui. No entanto, a política de cadastro não desaparece.

Mesmo no login social, os seguintes itens continuam necessários.

- Especifique quais informações são recebidas de quais provedores de login social.
- Diferencie desconexão da conta social e cancelamento de cadastro no serviço.
- Reflita na política de privacidade os itens coletados, como e-mail, imagem de perfil e identificador único.
- O consentimento aos termos de uso do próprio serviço deve ser obtido separadamente.
- Políticas de suspensão de conta, cancelamento de cadastro e retenção de dados devem ser definidas pelo operador do serviço.

## Princípios de segurança ao criar uma página de administração

Quando surgem membros, uma página de administração também se torna necessária. No entanto, a página de administração é uma área de alto risco, onde acidentes de vazamento de dados pessoais podem ocorrer facilmente. Deve-se evitar o design de “permitir que o administrador veja todas as informações”.

### Itens de verificação da página de administração

| Item | Política recomendada |
|---|---|
| Permissão de acesso | Conceder apenas a permissão mínima por papel de administrador |
| Informações exibidas | Expor apenas informações necessárias, como e-mail, estado de cadastro e estado de sanção |
| Informações sensíveis | Não exibir senha, token nem informações completas de pagamento |
| Funcionalidade de sanção | Registrar o motivo da suspensão ligado às atividades proibidas dos termos de uso |
| Log de auditoria | Registrar quem consultou ou alterou quais informações de membro e quando |
| Autenticação de administrador | Aplicar senha forte e autenticação multifator |

## Boa estrutura de prompt ao solicitar à AI

Para a AI, é preciso transmitir não apenas “funcionalidades”, mas também “políticas”. Usar a estrutura abaixo pode reduzir omissões.

### Itens a incluir no prompt

1. Stack técnica: por exemplo Ruby on Rails, Next.js, Django, Laravel etc.
2. Forma de cadastro: e-mail e senha, login social, por convite etc.
3. Política de autenticação: verificação de e-mail, limitação de falhas de login, expiração de sessão, uso de autenticação em 2 etapas
4. Política de senha: método de hash, procedimento de alteração, validade do link de redefinição
5. Política de cancelamento: exclusão, anonimização, dados preservados, permissão de novo cadastro
6. Documentos jurídicos: critérios para criar rascunhos da política de privacidade e dos termos de uso
7. Política de administrador: consulta de membros, suspensão, log de auditoria, permissão mínima
8. Tratamento de exceções: e-mail já cadastrado, novo cadastro de conta cancelada, login de conta suspensa etc.

### Exemplo de prompt

```text
Implemente funcionalidades de cadastro e login com e-mail e senha.
Armazene a senha com um hash unidirecional seguro e não armazene texto puro.
Faça o link de redefinição de senha ser válido por apenas 30 minutos e ser descartado após 1 uso.
Ao alterar a senha, solicite novamente a senha atual.
Ao cancelar o cadastro, bloqueie o login imediatamente e anonimize e-mail e nome, mas projete para que o histórico de pagamentos possa ser mantido em um estado separado considerando a necessidade de preservação legal.
Com base nos campos de banco de dados coletados, escreva a lista de itens que devem entrar no rascunho da política de privacidade e dos termos de uso.
Na tela de cadastro, inclua uma caixa de seleção de consentimento obrigatório com os termos.
Na página de administração, seguindo o princípio de permissão mínima, mostre apenas e-mail, estado de cadastro e estado de sanção, e registre todas as consultas e alterações em log de auditoria.
Antes de implementar, se houver alguma política que eu não defini e que precise de decisão, pergunte primeiro.
```

A última frase, “Antes de implementar, se houver alguma política que eu não defini e que precise de decisão, pergunte primeiro”, é muito importante. Ao incluir essa frase, a AI deixa de ser apenas uma ferramenta que gera código e passa a atuar como uma planejadora auxiliar que encontra lacunas de política.

## Checklist antes da implantação

Antes de aplicar em um serviço real, verifique os seguintes itens.

- A senha não está sendo armazenada em texto puro?
- O link de redefinição de senha tem validade curta e limitação de uso único?
- A tela de solicitação de redefinição não expõe a existência da conta?
- Ao alterar a senha, é exigida a reconfirmação da senha atual?
- Ao alterar o e-mail, existe um procedimento de verificação do novo e-mail?
- A funcionalidade de cancelamento de cadastro realmente existe e bloqueia o login?
- Após o cancelamento, os dados excluídos, anonimizados e preservados estão diferenciados?
- A política de privacidade corresponde aos itens realmente coletados?
- Os termos de uso incluem atividades proibidas e a base para sanções de conta?
- No cadastro, existe um procedimento de consentimento com os termos e a política de privacidade?
- A página de administração foi projetada com o princípio de permissão mínima?
- O acesso de administradores e o histórico de consulta e alteração de dados pessoais ficam registrados em log?
- Senhas, tokens e informações sensíveis não ficam em logs nem ferramentas de rastreamento de erros?
- Ao usar login social, as informações recebidas e a política de desconexão estão refletidas no documento?

## Conclusão

Na era da AI, a capacidade de desenvolvimento de produto não é determinada apenas pela habilidade de criar código rapidamente. Para operar um serviço real, é preciso decidir antecipadamente segurança de autenticação, proteção de dados pessoais, cancelamento e retenção, termos, permissões de administrador e situações excepcionais.

AI aumenta a velocidade de implementação, mas cabe ao operador julgar quais políticas são seguras, legais e adequadas ao serviço. Ao criar uma funcionalidade de cadastro, antes de solicitar código à AI, é preciso definir primeiro “o que será coletado, como será protegido, quando será excluído e com qual fundamento haverá sanções”.

## FAQ

### Por que não se deve implantar imediatamente um código de cadastro de usuários criado por AI?
O código criado por AI pode fazer a função básica de login funcionar, mas pode deixar de fora políticas operacionais como redefinição de senha, exclusão de conta, política de privacidade, termos de uso e permissões de administrador. Em um serviço real, é preciso gerenciar não apenas erros de código, mas também proteção de dados pessoais, sequestro de contas, resposta a violações dos termos e obrigações de retenção de dados.

### Por que é perigoso armazenar senhas diretamente no banco de dados?
Se as senhas forem armazenadas em texto simples, no momento em que o banco de dados vazar, as contas dos usuários ficarão imediatamente expostas. As senhas devem ser armazenadas usando métodos de hash unidirecional adequados ao armazenamento de senhas, como bcrypt, Argon2id e PBKDF2, e nem mesmo os operadores devem conseguir ver a senha original.

### Por quanto tempo um link de redefinição de senha deve permanecer válido?
A resposta correta depende do nível de risco do serviço, mas, em geral, é mais seguro definir um prazo de validade curto. Por exemplo, recomenda-se limitar a 15 minutos ou 30 minutos, invalidar imediatamente um link que já foi usado e aplicar limitação de taxa a solicitações excessivas de redefinição.

### Ao excluir uma conta, todos os dados devem ser apagados imediatamente?
Nem sempre apagar todos os dados imediatamente é a resposta correta. É comum apagar ou anonimizar informações identificáveis, como e-mail e nome, mas informações que precisam ser preservadas por motivos legais ou contábeis, como histórico de pagamentos ou registros para resposta a disputas, podem ser mantidas de forma limitada, com finalidade e período definidos.

### Soft Delete é seguro do ponto de vista da proteção de dados pessoais?
Soft Delete é uma forma de marcar a conta como excluída para impedir login e uso, mas os dados pessoais podem permanecer no banco de dados. Portanto, identificadores como e-mail, nome e número de telefone devem ser anonimizados ou ter o acesso restrito, e a finalidade e o período de retenção devem estar claramente refletidos na política de privacidade.

### Mesmo coletando apenas e-mail, é necessária uma política de privacidade?
Na Coreia, o endereço de e-mail também pode ser considerado dado pessoal se puder identificar uma pessoa ou identificá-la em combinação com outras informações. Se você coleta e-mails ao operar um serviço, deve organizar na política de privacidade os itens coletados, a finalidade de uso, o período de armazenamento, o método de descarte e a forma de exercício dos direitos dos usuários.

### Posso copiar e usar a política de privacidade de outro serviço?
Copiar exatamente como está é arriscado. Se você incluir itens que não coleta de fato ou deixar de fora itens que coleta de fato, o conteúdo operacional do serviço e o documento ficarão inconsistentes. Ela deve ser redigida com base nos campos do seu banco de dados, no formulário de cadastro, nos itens fornecidos pelo login social e nas ferramentas terceirizadas contratadas.

### Por que os termos de uso são necessários?
Os termos de uso são as condições contratuais entre o usuário e o serviço. Com termos definidos, é possível apresentar claramente critérios operacionais como condutas proibidas, suspensão de conta, remoção de publicações, reembolso de serviços pagos e interrupção do serviço, além de criar uma base para medidas contra usuários mal-intencionados.

### Se eu usar login social, não preciso criar uma função de redefinição de senha?
Se o serviço não armazena senhas próprias, a responsabilidade pela redefinição de senha pode passar para o provedor de login social. No entanto, exclusão de conta, política de privacidade, termos de uso, suspensão de conta, página de administrador e aviso sobre as informações recebidas do provedor social continuam sendo necessários.

### Qual frase deve ser incluída obrigatoriamente ao pedir a AI uma função de cadastro de usuários?
É recomendável incluir a frase: “Antes de implementar, se houver alguma política que eu ainda não defini e que precise de decisão, pergunte primeiro”. Essa frase faz com que a AI, antes de simplesmente gerar código, volte a perguntar sobre políticas ausentes, como verificação de e-mail, tratamento de exclusão de conta, período de retenção e aceite dos termos.

### Quais dados pessoais devem poder ser vistos na página de administrador?
O administrador deve poder ver apenas o mínimo de informações necessário para o trabalho. Por exemplo, é seguro exibir apenas itens necessários para a operação, como e-mail, status de cadastro e status de sanção, e não mostrar informações sensíveis como senha, token de redefinição e informações completas de pagamento.

## Sources

- [Lei de Proteção de Informações Pessoais do Centro Nacional de Informações sobre Legislação](https://www.law.go.kr/법령/개인정보보호법)
- [OWASP Padrão de Verificação de Segurança de Aplicações](https://owasp.org/www-project-application-security-verification-standard/)
- [OWASP Guia de Consulta sobre Senha Esquecida](https://cheatsheetseries.owasp.org/cheatsheets/Forgot_Password_Cheat_Sheet.html)
- [OWASP Guia de Consulta sobre Armazenamento de Senhas](https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html)
- [Publicação Especial NIST 800-63B Diretrizes de Identidade Digital: Autenticação e Gerenciamento do Ciclo de Vida](https://pages.nist.gov/800-63-3/sp800-63b.html)

## Images

![Pessoa e robô de IA revisam um formulário de cadastro no notebook com ícones de segurança](https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MjYyNCwicHVyIjoiYmxvYl9pZCJ9fQ==--0893ad23b7ea7bbe6d1ef282efb9d1c931ec9db4/ai-d2835ae1.webp)
![Formulário de cadastro com cadeado e ícones de senha, chave, exclusão, dados e auditoria](https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MjYzMCwicHVyIjoiYmxvYl9pZCJ9fQ==--30aaa449fe22dfcb0737b24e7d1395585a305189/ai-1e42e3f5.webp)