Práticas de Segurança
A segurança da sua conta, dos seus bots e dos pagamentos é a nossa prioridade absoluta. Veja como protegemos a infraestrutura da BotMZ.
Última atualização: 24 de julho de 2026
Encriptação de Ponta a Ponta
Todo o tráfego web é forçado a usar HTTPS/TLS. Nunca transmitimos dados sensíveis em texto simples.
Tokens Seguros
Os tokens dos bots Telegram são encriptados na base de dados usando cifras simétricas AES-256 em repouso.
Isolamento de Dados
Usamos Row Level Security (RLS) no Supabase. Os seus dados são invisíveis e inacessíveis para outros utilizadores.
Custódia Não Direta
Operamos arquitetura de carteiras separadas. O dinheiro da plataforma nunca se mistura com o dinheiro gerado pelos seus bots.
Segurança de Pagamentos Cripto
A gestão de fundos é tratada com arquitetura de grau institucional:
- Carteiras Determinísticas (HD Wallets): Cada utilizador e bot recebe endereços únicos derivados de uma Master Seed guardada offline em Cold Storage.
- Validação QuickNode: A nossa infraestrutura valida as transações diretamente na blockchain antes de creditar qualquer saldo.
- Assinatura Webhook: Todos os eventos de pagamento recebidos via webhook são assinados criptograficamente com HMAC-SHA256, rejeitando qualquer tentativa de falsificação.
- Monitorização de Saques: Saques anómalos ou de alto valor são retidos (status
validating) para auditoria manual pela equipa financeira.
Responsabilidades do Utilizador
A segurança é uma via de dois sentidos. Para manter a sua conta segura, recomendamos:
- Segurança do Email: Proteja a conta de email associada à BotMZ com Autenticação de 2 Fatores (2FA). Se perder acesso ao email, pode perder acesso à plataforma.
- Gestão do Token do Bot: Nunca partilhe o token gerado pelo @BotFather com ninguém. Se achar que foi comprometido, gere um novo imediatamente no Telegram e atualize no Dashboard da BotMZ.
- Endereços de Saque: Verifique sempre o endereço de carteira cripto antes de solicitar um saque. Um endereço errado resultará na perda irreversível de fundos.
Programa de Vulnerabilidades (Bug Bounty)
Se for um investigador de segurança e encontrar uma falha na nossa plataforma, pedimos que a reporte antes de a divulgar publicamente. Pode contactar a nossa equipa técnica diretamente através de suporte@botmz.com com a tag [SECURITY] no assunto.