Segurança

Os seus membros confiam-lhe os seus dados. Levamos isso a sério.

Eis como o ChurchBright protege os dados da sua igreja — em linguagem simples.

Encriptação

Todo o tráfego é servido por HTTPS. As chaves secretas dos gateways de pagamento e as credenciais de mensagens são encriptadas antes de serem armazenadas.

Início de sessão de dois fatores

Os membros da equipa podem proteger as suas contas com uma aplicação de autenticação. Recomendamos isto para todos os proprietários, administradores e responsáveis financeiros.

Acesso baseado em funções

Dez funções predefinidas e funções personalizadas decidem quem pode ver, editar, exportar ou eliminar. Os administradores de filial só veem a sua própria filial.

Separação entre igrejas

Cada registo pertence a uma igreja, e cada consulta à base de dados é verificada automaticamente para garantir que se limita à igreja que faz o pedido.

Registo de atividade

As ações sensíveis — exportações, eliminações, alterações de funções, configurações — são registadas com quem as fez e quando.

Proteção contra abusos

O início de sessão, a criação de conta e os formulários públicos têm limite de pedidos, os formulários estão protegidos contra falsificação de pedidos entre sites e as armadilhas de spam apanham bots.

Carregamentos mais seguros

As imagens carregadas são recodificadas, o que remove das fotos dados ocultos, como a localização GPS.

Os seus dados, o seu controlo

Os proprietários podem exportar todos os dados da igreja em CSV a qualquer momento. Nunca vendemos dados pessoais.

Pagamentos

Os dados do cartão e bancários são introduzidos na página de pagamento segura do seu fornecedor de pagamentos (Paystack, Flutterwave, Stripe ou PayPal). O ChurchBright nunca vê nem guarda números de cartão completos, e as contribuições são pagas pelo fornecedor diretamente na conta da sua igreja.

Boas práticas para a sua equipa

  • Dê a cada pessoa o seu próprio acesso e a função mínima de que precisa.
  • Ative o início de sessão de dois fatores para quem possa ver contribuições ou exportar dados.
  • Remova o acesso assim que alguém deixar o cargo.
  • Nunca partilhe as chaves secretas do gateway de pagamento por e-mail ou chat.

Comunicar uma vulnerabilidade

Se acredita ter encontrado um problema de segurança, informe-nos em privado através de [e-mail de segurança] para que o possamos corrigir antes de ser divulgado. Agradecemos a divulgação responsável.

Política de privacidade · Acordo de tratamento de dados · Como ativar o início de sessão com dois fatores