ESTA DOCUMENTAÇÃO ESTÁ EM DESENVOLVIMENTO E CONSTANTE ATUALIZAÇÃO.

Smart Forms — Segurança & LGPD

Mecanismos distribuídos para contenção de spam, mitigação de abusos de submissão, trilha de auditoria LGPD e rate-limiting de Smart Forms.

Selos de Segurança em Submissões

LGPD Consent Engine

Gravação obrigatória de consentimento explícito e versão do termo de privacidade.

Honeypot Anti-Spam

Captura e descarte automático de robôs de submissão sem atrito de CAPTCHA.

Zod Schema Sanitization

Filtragem e sanitização estrita de todos os tipos de entrada antes da gravação no banco.

Edge Rate-Limiting

Limitação de taxa baseada no IP do cliente via Upstash Redis distribuído.

1. Limites de Envio (Rate Limiting)

Para impedir ataques de negação de serviço (DoS) e inserções em lote por robôs maliciosos, os formulários contam com restrições ativas no Edge (Upstash Redis):

  • IP Rate Limit: Máximo de 5 submissões por endereço IP a cada 10 minutos. O excedente recebe erro HTTP 429 (Too Many Requests).
  • Form Rate Limit: Limite global de segurança de 10.000 envios por formulário a cada 1 hora, protegendo o banco contra sobrecarga.

2. Filtro de Conteúdo e Anti-Spam

Toda submissão passa por sanitização rigorosa antes de tocar na camada de dados do CRM:

  • Honeypot Hidden Fields (_gotcha): Campos ocultos de formulário invisíveis ao usuário humano. Se preenchidos (comportamento típico de scrapers automatizados), a submissão é ignorada imediatamente.
  • Spam Score Calculation: Uma heurística interna avalia sinais em tempo real, calculando pontuação de SPAM baseada no tempo de preenchimento (time-to-submit) e na quantidade de links contidos nos textos da mensagem.
  • Validação Zod Estrita: O corpo do payload é validado no backend contra schemas Zod. Qualquer dado que não coincida com os formatos especificados (como e-mails em formato inválido ou textos abusivamente longos) é bloqueado na borda.

3. Registro de Consentimento e Trilha de Auditoria LGPD

Toda submissão gravada no CRM vincula os registros legais de consentimento:

  • ConsentCheckbox Component: Grava o campo consentMessage e consentPolicyVersion aceitos no momento do clique do lead.
  • Anomimização de IP: Para conformidade irrestrita com a LGPD, o sistema zera os últimos 2 octetos do endereço IP antes da gravação em base, protegendo a privacidade absoluta do remetente original.
  • Tabela `AuditLog`: Registro imutável contendo IP anonimizado, User-Agent, carimbo de data/hora (timestamp UTC) e a versão da política de privacidade aceita.
  • Direito de Revogação (Opt-Out): Link seguro de opt-out gerado automaticamente nos e-mails para cancelamento imediato de consentimento.
Próximo: Landing Pages →