Segurança na Arena
Como a Arena é projetada para proteger operações de alto valor — da confidencialidade por design a uma arquitetura independente de qualquer provedor único.
Última atualização: 12 de junho de 2026
Princípios de Segurança
Segurança não é uma característica adicionada posteriormente — ela molda como a Arena é construída. Quatro princípios guiam cada decisão.
- 1
Confidencialidade por design
Cada participante vê apenas o que seu papel permite. Nada é exposto por padrão.
- 2
Menor privilégio
O acesso a dados e ações é limitado ao mínimo necessário para cada função.
- 3
Independência de fornecedores
Atividades reguladas são realizadas por meio de parceiros verificados, de forma que a Arena nunca seja um ponto único de falha para seus fundos.
- 4
Responsabilidade verificável
Ações materiais são registradas em uma linha do tempo de auditoria imutável.
Proteção de dados
- Criptografia em trânsito (TLS) para todo o tráfego, e criptografia em repouso para bases de dados e documentos carregados.
- Segredos e credenciais são mantidos em configurações isoladas por ambiente, nunca no código-fonte.
- Senhas são armazenadas apenas como hashes unidirecionais robustos.
- Documentos carregados são armazenados em armazenamento de objetos controlado por acesso, separado dos metadados da operação.
Autenticação & acesso
- Links sem necessidade de senha e de propósito único para participantes sem conta — limitados a uma operação e um papel.
- Códigos de uso único e links mágicos para login seguro.
- Proteção contra bots e abuso (Cloudflare Turnstile) em endpoints públicos e de autenticação.
- Autorização baseada em papéis verificada em cada solicitação, no lado do servidor.
Segurança de pagamento
A Arena nunca se torna custodiante do seu dinheiro. Os fundos são mantidos e movimentados por um parceiro de infraestrutura de pagamentos regulamentado. A Arena coordena a operação; o parceiro regulamentado executa a atividade regulamentada.
Por que isso é importante
Separar a coordenação da custódia significa que seus fundos são protegidos por uma instituição licenciada, e uma falha em uma camada nunca compromete a outra.
Confiabilidade & monitoramento
- Monitoramento contínuo de erros e alertas mantêm os problemas visíveis e rápidos de resolver.
- Um cronograma de auditoria somente apendável registra cada ação material para rastreabilidade.
- Procedimentos de backup e recuperação protegem contra perda de dados.
Divulgação responsável
Encontrou uma vulnerabilidade? Apreciamos a divulgação responsável. Envie um email para info@tryarena.tech com os detalhes e nós reconheceremos e investigaremos prontamente.
Questions about this document? Our team is here to help.
