Segurança e operação

API keys em hash

A chave não é salva em texto puro.

Chaves por tipo e escopo

Secret key para backend; public key para widget/frontend com escopos limitados e origem permitida.

Stripe Checkout

Cartão é processado pela Stripe.

Rate limit

Limite por minuto e mensal por plano, com bloqueio automático ao exceder.

Headers, HTTPS e operação

HSTS, CSP, bloqueios de rotas sensíveis, backup diário do SQLite e rotação de logs.

Cobrança

Checkout via Stripe, webhook assinado, provisionamento automático de API key e desativação por eventos de assinatura vencida/cancelada.