Postura de segurança da TildaVPS: como protegemos infraestrutura, dados de clientes e plataforma.
Última atualização: 2026-01-05
Somos honestos sobre nossa posição. Aplicamos práticas conformes ao GDPR e não reivindicamos certificações que não possuímos.
Os servidores rodam em KVM com recursos dedicados, mitigação de DDoS sempre ativa no edge da rede e acesso restrito aos data centers.
O tráfego é criptografado em trânsito com TLS. Os backups são criptografados e armazenados fora do local. Os dados dos clientes nunca são vendidos ou usados para publicidade.
O acesso aos sistemas de produção é baseado em funções e limitado ao que cada função precisa. As ações administrativas são registradas e revisadas.
Monitoramos a rede e os serviços continuamente. Quando um incidente o afeta, comunicamos pela página de status e pela sua conta.
Pesquisadores de segurança são bem-vindos. Relate problemas para [email protected] ou por nosso arquivo security.txt. Reconhecemos relatos válidos e coordenamos correções.
Somos conformes ao GDPR e publicamos nossas condições de processamento. Não possuímos certificação SOC 2 ou ISO 27001 no momento; os controles que aplicamos estão documentados nesta página.