Segurança e proteção da integração
Esta página resume as práticas adotadas pela FELT para proteger dados, tokens e acessos de sellers conectados à plataforma.
OAuth oficial Mercado Livre
A autorização da conta ocorre pelo fluxo oficial OAuth do Mercado Livre. A FELT não solicita senha do Mercado Livre ao seller.
PKCE no fluxo de autorização
O fluxo usa code verifier e code challenge para reduzir risco de interceptação do código de autorização.
Tokens protegidos no backend
Tokens, chaves secretas e credenciais sensíveis ficam em ambiente de backend/Supabase, sem exposição em variáveis públicas do navegador.
Acesso revogável
O seller pode desconectar a conta na FELT e também revogar a autorização diretamente no Mercado Livre.
MFA para acesso administrativo
Contas administrativas internas usam autenticação multifator TOTP e rotação obrigatória de senha forte em ciclo máximo de 365 dias.
Resposta a incidentes
A FELT mantém procedimento formal de resposta a incidentes, revisão semestral e escalonamento em até 24 horas quando informações da Amazon estiverem envolvidas.