Smart Forms — Segurança & LGPD
Mecanismos distribuídos para contenção de spam, mitigação de abusos de submissão, trilha de auditoria LGPD e rate-limiting de Smart Forms.
Selos de Segurança em Submissões
LGPD Consent Engine
Gravação obrigatória de consentimento explícito e versão do termo de privacidade.
Honeypot Anti-Spam
Captura e descarte automático de robôs de submissão sem atrito de CAPTCHA.
Zod Schema Sanitization
Filtragem e sanitização estrita de todos os tipos de entrada antes da gravação no banco.
Edge Rate-Limiting
Limitação de taxa baseada no IP do cliente via Upstash Redis distribuído.
1. Limites de Envio (Rate Limiting)
Para impedir ataques de negação de serviço (DoS) e inserções em lote por robôs maliciosos, os formulários contam com restrições ativas no Edge (Upstash Redis):
- IP Rate Limit: Máximo de 5 submissões por endereço IP a cada 10 minutos. O excedente recebe erro HTTP 429 (Too Many Requests).
- Form Rate Limit: Limite global de segurança de 10.000 envios por formulário a cada 1 hora, protegendo o banco contra sobrecarga.
2. Filtro de Conteúdo e Anti-Spam
Toda submissão passa por sanitização rigorosa antes de tocar na camada de dados do CRM:
- Honeypot Hidden Fields (
_gotcha): Campos ocultos de formulário invisíveis ao usuário humano. Se preenchidos (comportamento típico de scrapers automatizados), a submissão é ignorada imediatamente. - Spam Score Calculation: Uma heurística interna avalia sinais em tempo real, calculando pontuação de SPAM baseada no tempo de preenchimento (time-to-submit) e na quantidade de links contidos nos textos da mensagem.
- Validação Zod Estrita: O corpo do payload é validado no backend contra schemas Zod. Qualquer dado que não coincida com os formatos especificados (como e-mails em formato inválido ou textos abusivamente longos) é bloqueado na borda.
3. Registro de Consentimento e Trilha de Auditoria LGPD
Toda submissão gravada no CRM vincula os registros legais de consentimento:
- ConsentCheckbox Component: Grava o campo
consentMessageeconsentPolicyVersionaceitos no momento do clique do lead. - Anomimização de IP: Para conformidade irrestrita com a LGPD, o sistema zera os últimos 2 octetos do endereço IP antes da gravação em base, protegendo a privacidade absoluta do remetente original.
- Tabela `AuditLog`: Registro imutável contendo IP anonimizado, User-Agent, carimbo de data/hora (timestamp UTC) e a versão da política de privacidade aceita.
- Direito de Revogação (Opt-Out): Link seguro de opt-out gerado automaticamente nos e-mails para cancelamento imediato de consentimento.