Segurança e transparência

Confiança não cabe em um selo genérico.

Aqui explicamos o que a versão atual faz, o que não faz e quais compromissos precisam existir antes de ampliar integrações ou atividades reguladas.

StatusControles ativos
Acesso

Senhas protegidas

Novas senhas são armazenadas por meio de hash com sal. Contas no formato legado são migradas automaticamente depois de um login válido. A plataforma nunca exibe a senha original.

Recuperação

Identidade antes da troca

A recuperação não altera uma senha sem confirmação de identidade. A resposta também não revela se determinado e-mail possui uma conta.

Dados financeiros

Sem credencial bancária

A Finstep armazena apenas os registros que o usuário informa — diário, metas e preferências. Nunca pede senha de banco ou corretora e não movimenta dinheiro.

Privacidade

Métricas agregadas

Os números públicos mostram apenas contagens gerais da plataforma. Nome, e-mail, metas e registros individuais não aparecem como prova social.

Pagamento

Confirmação do provedor

Uma assinatura só deve ser ativada após confirmação do checkout configurado. Enquanto esse canal não estiver conectado, a plataforma informa claramente que a compra está indisponível.

Integrações

Somente quando disponíveis

A Finstep não anuncia conexão automática com corretoras como recurso ativo nesta versão. Novas integrações exigem revisão de segurança, consentimento e informação clara sobre dados tratados.

Regulação e limites

Educação financeira não é autorização para prometer retorno.

Conteúdos, simulações e análises da Finstep têm finalidade educacional e de organização. A plataforma não garante rentabilidade. Qualquer futura atividade que dependa de autorização, credenciamento ou enquadramento específico deverá passar por análise jurídica antes de ser oferecida. A Finstep não deve se apresentar como autorizada pela CVM sem comprovação pública dessa condição.