Segurança com controles claros e limites honestos.
PitchSeen mantém lógica sensível e credenciais no servidor, armazena os documentos da oportunidade de forma privada e exige aprovação do fundador, específica por documento, antes que um investidor possa abrir arquivos protegidos.
Arquitetura no servidor
Credenciais de provedores, controles de armazenamento privado, configuração de suporte e lógica de negócio sensível permanecem nos servidores da PitchSeen. O navegador ou o cliente móvel recebe apenas o necessário para a sessão autenticada. As conexões usam HTTPS, senhas são armazenadas como hashes robustos e ações privilegiadas são restritas por função.
Tratamento de documentos
Envios são verificados quanto ao tipo e ao tamanho permitidos, escaneados em busca de malware e mantidos em armazenamento privado. O pitch deck, o resumo executivo, o cronograma de entrega e o relatório financeiro são documentos protegidos e separados. Fundadores podem aprovar, pausar, revogar ou expirar acessos; substituir um arquivo cria uma nova versão do documento em vez de alterar silenciosamente o registro de evidências.
Sequência de acesso do investidor
- O investidor solicita um ou mais documentos.
- O fundador é notificado e aprova ou rejeita cada documento solicitado.
- Pedidos aprovados para o mesmo investidor e oportunidade podem ser combinados em um único convite seguro.
- PitchSeen verifica o número de celular registrado do investidor com um código único.
- O investidor aceita o reconhecimento exibido de confidencialidade, uso restrito e não‑circunvenção antes da abertura dos arquivos aprovados.
Um link por si só não concede acesso. Adicionar outro documento posteriormente exige uma nova aprovação e um novo reconhecimento para o conjunto ampliado de documentos.
Registros de evidência
PitchSeen registra a versão e o hash do reconhecimento, o horário de aceite, a oportunidade, o conjunto de documentos aprovados e suas versões, além de referências de segurança/sessão. Esses registros sustentam uma trilha de auditoria dos eventos na plataforma. Eles não constituem parecer legal, garantia de identidade ou autoridade, nem promessa sobre admissibilidade ou resultado em litígio.
Verificações de identidade e de entidade
Investidores individuais podem ser solicitados a apresentar documento de identidade emitido por órgão governamental. Family offices, fundos de venture, investidores corporativos e outras contas de entidade também podem ser solicitados a enviar registro comercial ou documento equivalente da entidade. PitchSeen não solicita comprovante de riqueza pessoal nem de capacidade de investimento. A verificação não equivale a um endosso nem a uma diligência prévia.
Proteção operacional
Os controles incluem acesso baseado em função, trilhas de auditoria administrativas, limites de taxa, sessões e links de curta duração, acesso de serviço com menor privilégio, backups, fluxos de exportação e exclusão de conta e acesso de suporte restrito. A verificação por SMS é entregue via Twilio; e-mails transacionais são enviados via SendGrid.
Limites e comunicação responsável
Nenhuma aplicação pode impedir totalmente capturas de tela, fotografias, cópia, dispositivos comprometidos ou engenharia reversa. PitchSeen reduz a exposição sem alegar prevenção absoluta. Não coloque segredos ou algoritmos em um aplicativo cliente. Informe uma vulnerabilidade suspeita ou um acesso não autorizado para hello@pitchseen.com; inclua detalhes suficientes para reproduzi‑la e não acesse dados de outros usuários.