Segurança
Os seus membros confiam-lhe os seus dados. Levamos isso a sério.
Eis como o ChurchBright protege os dados da sua igreja — em linguagem simples.
Encriptação
Todo o tráfego é servido por HTTPS. As chaves secretas dos gateways de pagamento e as credenciais de mensagens são encriptadas antes de serem armazenadas.
Início de sessão de dois fatores
Os membros da equipa podem proteger as suas contas com uma aplicação de autenticação. Recomendamos isto para todos os proprietários, administradores e responsáveis financeiros.
Acesso baseado em funções
Dez funções predefinidas e funções personalizadas decidem quem pode ver, editar, exportar ou eliminar. Os administradores de filial só veem a sua própria filial.
Separação entre igrejas
Cada registo pertence a uma igreja, e cada consulta à base de dados é verificada automaticamente para garantir que se limita à igreja que faz o pedido.
Registo de atividade
As ações sensíveis — exportações, eliminações, alterações de funções, configurações — são registadas com quem as fez e quando.
Proteção contra abusos
O início de sessão, a criação de conta e os formulários públicos têm limite de pedidos, os formulários estão protegidos contra falsificação de pedidos entre sites e as armadilhas de spam apanham bots.
Carregamentos mais seguros
As imagens carregadas são recodificadas, o que remove das fotos dados ocultos, como a localização GPS.
Os seus dados, o seu controlo
Os proprietários podem exportar todos os dados da igreja em CSV a qualquer momento. Nunca vendemos dados pessoais.
Pagamentos
Os dados do cartão e bancários são introduzidos na página de pagamento segura do seu fornecedor de pagamentos (Paystack, Flutterwave, Stripe ou PayPal). O ChurchBright nunca vê nem guarda números de cartão completos, e as contribuições são pagas pelo fornecedor diretamente na conta da sua igreja.
Boas práticas para a sua equipa
- Dê a cada pessoa o seu próprio acesso e a função mínima de que precisa.
- Ative o início de sessão de dois fatores para quem possa ver contribuições ou exportar dados.
- Remova o acesso assim que alguém deixar o cargo.
- Nunca partilhe as chaves secretas do gateway de pagamento por e-mail ou chat.
Comunicar uma vulnerabilidade
Se acredita ter encontrado um problema de segurança, informe-nos em privado através de [e-mail de segurança] para que o possamos corrigir antes de ser divulgado. Agradecemos a divulgação responsável.
Política de privacidade · Acordo de tratamento de dados · Como ativar o início de sessão com dois fatores