Segurança da conta e dos dados na Weston Finlore

Nove medidas que protegem o seu acesso, os seus dados e as chaves que conectam a plataforma à sua corretora. Explicamos o que a Weston Finlore faz e também o que depende de você, porque nenhuma proteção funciona sozinha.

  • Autenticação em dois fatores
  • Dados criptografados
  • Alertas de login

1. Autenticação em dois fatores (2FA)

Além da senha, o acesso à conta pede um código temporário gerado por um aplicativo autenticador instalado no seu celular. Assim, mesmo que alguém descubra a sua senha, não consegue entrar sem o segundo fator. Você configura o 2FA na etapa inicial, com a ajuda do seu gerente pessoal.

A ativação é fortemente recomendada para todos e é exigida para solicitar saques. Ao ativar, você recebe códigos de recuperação de uso único: guarde-os offline, em local seguro. Se perder o celular, eles permitem restabelecer o acesso sem depender de terceiros. Caso perca também os códigos, siga o procedimento descrito no ponto 6.

Prefira sempre o aplicativo autenticador a códigos recebidos por mensagem de texto, porque o número de telefone pode ser clonado por golpistas. Não tire captura de tela do código QR de configuração nem o envie a ninguém, e nunca informe o código de 6 dígitos a quem ligar ou escrever dizendo ser da empresa.

2. Criptografia de dados

Os dados trafegam entre o seu aparelho e a plataforma por conexão criptografada (HTTPS com TLS). Em repouso, dados pessoais, credenciais e chaves de API são armazenados de forma criptografada, e o acesso interno a essas informações é restrito a equipes que precisam delas para prestar o serviço.

A proteção cobre o site, o painel, os sistemas de atendimento e os provedores de infraestrutura contratados. Senhas nunca são guardadas em texto aberto. A criptografia protege as informações em nossos sistemas, mas não substitui os cuidados com o seu próprio aparelho, como manter o sistema atualizado e evitar redes públicas para acessar a conta.

3. Proteção contra fraude e phishing

O único endereço oficial é weston-finlore.com.br, e os e-mails legítimos partem apenas de endereços com esse domínio. Confira sempre a barra de endereços e o cadeado antes de digitar dados. Mensagens de outros domínios, perfis em redes sociais e números de WhatsApp desconhecidos não são canais da empresa.

Você pode cadastrar um código de proteção antiphishing, uma palavra que passa a aparecer em todos os e-mails verdadeiros que enviamos. Se o e-mail não trouxer o código, desconfie. Nenhum gerente pede senha, código de 2FA ou chave de API. Saiba mais em nosso alerta de fraude.

4. Notificações de login

Você recebe um aviso por e-mail e no painel sempre que um novo aparelho ou navegador acessa a conta, quando o 2FA é alterado, quando uma chave de API é conectada e quando o sistema identifica atividade fora do padrão, como tentativas seguidas de senha errada.

Se você não reconhecer o acesso, altere a senha imediatamente, encerre as sessões abertas e fale com o suporte. Manter o e-mail cadastrado atualizado e protegido com 2FA é essencial, porque é por ele que os alertas chegam.

5. Gerenciamento de dispositivos e sessões

No painel, você vê a lista de sessões ativas com aparelho, navegador, localização aproximada e horário do último acesso. É possível revogar o acesso de qualquer sessão com um clique, ou encerrar todas de uma vez, inclusive quando trocar de senha.

Por segurança, a sessão é encerrada automaticamente após um período de inatividade, e uma nova autenticação é pedida para ações sensíveis, como alterar dados de acesso ou solicitar um saque. Ao usar um computador compartilhado, saia da conta ao terminar.

Se você viajar ou trocar de celular, aproveite para revisar a lista: qualquer aparelho que você não usa mais deve ser removido. Um acesso esquecido em um aparelho antigo é uma porta aberta que não precisa existir.

6. Recuperação de conta

Se você esqueceu a senha, use o link de redefinição enviado ao e-mail cadastrado. Se perdeu o acesso ao autenticador e aos códigos de recuperação, é preciso passar por verificação de identidade: o suporte pede documento oficial com foto e confirma que os dados conferem com os do cadastro.

Depois da recuperação, saques ficam restritos por um período de segurança, para evitar que alguém que tenha comprometido o e-mail retire recursos. Esses limites existem para proteger você e podem ser explicados pelo gerente pessoal, que acompanha todo o processo.

7. Permissões das chaves de API

Uma chave de API define o que a plataforma pode fazer na sua corretora. Existem três níveis: leitura (consultar saldos e histórico), negociação (enviar e cancelar ordens) e saque (transferir recursos para fora). A Weston Finlore precisa apenas dos dois primeiros e recomenda nunca habilitar o saque.

Sempre que a corretora permitir, restrinja a chave a endereços de IP e dê a ela um nome que identifique o uso. Se suspeitar de vazamento, revogue-a diretamente na corretora e gere outra. Como a chave é uma credencial sua, mantê-la em sigilo é responsabilidade do usuário.

Não reutilize a mesma chave em serviços diferentes e não a envie por e-mail, mensagem ou captura de tela. Chaves antigas, de testes ou de ferramentas que você não usa mais, devem ser apagadas na corretora, porque continuam válidas até serem revogadas.

8. Histórico de auditoria

O painel guarda um registro de eventos da conta: logins e tentativas, aparelhos autorizados, conexões e desconexões de corretoras, alterações de estratégias e mudanças de configurações, todos com data e horário. Revisar esse histórico de vez em quando ajuda a perceber qualquer ação que você não fez.

O registro também apoia o suporte na análise de ocorrências. Quando há uma reclamação ou suspeita de acesso indevido, ele mostra o que aconteceu e em que ordem, o que torna a resposta mais rápida e objetiva.

9. Suporte em caso de incidente

Se suspeitar de acesso indevido, fale com seu gerente pessoal ou escreva para [email protected] informando a data aproximada e o que notou. O atendimento funciona todos os dias, 24 horas por dia.

Com o aviso, a conta pode ser bloqueada de forma preventiva enquanto o caso é analisado. Quando necessário, o incidente é encaminhado à equipe de segurança, e você recebe atualizações sobre o andamento por e-mail. Depois da resolução, orientamos sobre as medidas para reforçar sua proteção.

Resumo: o que fazemos e o que depende de você

A segurança da conta é uma responsabilidade dividida. A tabela abaixo mostra, de forma direta, como cada frente é protegida.

TemaO que a Weston Finlore fazO que depende de você
AcessoOferece 2FA, exige o segundo fator em saques e encerra sessões inativas.Ativar o 2FA, guardar os códigos de recuperação e usar senha exclusiva.
DadosCriptografa dados em trânsito e em repouso e restringe o acesso interno.Manter o aparelho atualizado e evitar redes públicas.
FraudeInforma o domínio oficial e permite o código antiphishing.Conferir o endereço e desconfiar de pedidos de senha ou códigos.
APIPede apenas leitura e negociação e armazena a chave criptografada.Nunca habilitar saque, restringir por IP e revogar chaves antigas.
MonitoramentoEnvia alertas e mantém o histórico de auditoria.Ler os alertas e revisar o histórico regularmente.
IncidentesBloqueia a conta de forma preventiva e acompanha o caso até o fim.Avisar o suporte assim que notar algo estranho.

Nenhuma medida de segurança elimina todos os riscos. Conheça também os riscos de cibersegurança e phishing e a política de verificação de identidade.