breachscope
Rascunho pendente de revisão jurídica. Este documento foi redigido a partir da análise técnica da plataforma e ainda não passou por advogado. Os dados cadastrais e os prazos comerciais já estão preenchidos; falta a revisão jurídica dos pontos de mérito.

Termos de Uso

Versão 2026-08-17 Vigente a partir de 01/10/2026

1. Objeto e aceite

1.1. Estes Termos regulam o uso da plataforma BreachScope, disponível em breachscope.com.br e subdomínios, operada por Tecmale Tecnologia da Informação, CNPJ 27.932.403/0001-25, com sede em Av. Paulista, 364, Pederneiras/SP, CEP 17280-045 ("BreachScope", "nós").

1.2. A plataforma oferece varredura automatizada de vulnerabilidades, gestão centralizada de achados e inventário de ativos, mediante orquestração de scanners em modelo hospedado e/ou por sensores instalados no ambiente do Cliente.

1.3. O uso da plataforma implica aceite integral destes Termos. O aceite é registrado eletronicamente com data, hora, endereço IP, agente de navegação e versão do documento.

1.4. Elegibilidade. A plataforma destina-se exclusivamente a pessoas jurídicas e a profissionais que atuem em nome delas. É vedado o uso por menores de 18 anos.

2. Definições

3. Autorização de varredura

Esta é a cláusula mais importante deste contrato. Varrer sistema de terceiro sem autorização é crime no Brasil (art. 154-A do Código Penal), e a autorização é o que separa o serviço contratado dessa conduta. Leia antes de cadastrar qualquer ativo.

3.1. O Cliente somente pode submeter à varredura Ativos sobre os quais detenha titularidade ou autorização expressa e por escrito do titular.

3.2. Antes da primeira varredura de cada Ativo, o Cliente deverá comprovar controle sobre ele por um dos métodos disponibilizados pela plataforma — registro DNS TXT, arquivo de verificação no servidor, token de repositório ou instalação de Sensor em rede própria. Ativos não verificados não são escaneados.

3.3. O Cliente declara, sob as penas da lei, que:

  1. é titular do Ativo ou possui autorização escrita do titular, vigente e de escopo suficiente;
  2. observou a política de teste de segurança do provedor de hospedagem do Ativo, quando aplicável, incluindo eventual comunicação prévia exigida;
  3. informará o BreachScope imediatamente caso a autorização seja revogada ou o Ativo mude de titularidade.

3.4. Indenização. O Cliente indenizará e manterá indene o BreachScope de toda e qualquer reclamação, ação, multa, custo ou despesa — inclusive honorários advocatícios — decorrente de varredura executada sobre Ativo em relação ao qual o Cliente não detinha a autorização declarada.

3.5. O BreachScope poderá, a seu exclusivo critério e sem aviso prévio, suspender varreduras e o acesso do Cliente diante de indício razoável de violação desta cláusula, sem que isso configure inadimplemento ou gere direito a reembolso.

3.6. A comprovação de posse é revalidada periodicamente. Domínios mudam de titularidade, e prova antiga não atesta a situação atual.

4. Riscos inerentes à varredura

Varredura pode derrubar serviço. Não é defeito nem exceção: é consequência normal de testar um sistema de verdade.

4.1. O Cliente reconhece que varreduras — especialmente de tipo DAST, de rede e de perímetro — podem, por sua natureza:

  1. causar lentidão, instabilidade ou indisponibilidade temporária do Ativo;
  2. gerar volume anormal de registros, alertas e mensagens automáticas;
  3. acionar mecanismos de defesa (WAF, IPS, anti-DDoS) e provocar bloqueio de endereços;
  4. criar registros, contas ou dados de teste em formulários e APIs alcançados pela varredura.

4.2. Cabe ao Cliente definir janelas de execução compatíveis com sua operação, comunicar previamente suas equipes e provedores, e manter backup dos Ativos.

4.3. O BreachScope não responde por indisponibilidade, perda de dados ou prejuízo decorrente da execução de varredura autorizada pelo Cliente, salvo comprovado dolo ou culpa grave.

5. Natureza do serviço — obrigação de meio

5.1. A varredura automatizada de vulnerabilidades é, por natureza técnica, incompleta e sujeita a falsos positivos e falsos negativos. Nenhuma ferramenta identifica a totalidade das vulnerabilidades existentes.

5.2. O BreachScope assume obrigação de meio, não de resultado. Compromete-se a executar as varreduras contratadas com diligência técnica, sem garantir a identificação de toda e qualquer vulnerabilidade.

5.3. Os Achados são informativos e sujeitos a validação pelo Cliente. A decisão sobre correção, priorização e aceitação de risco é exclusiva do Cliente.

5.4. O BreachScope não garante que o Cliente estará protegido contra ataques, invasões ou incidentes, nem que o uso da plataforma, isoladamente, atende a qualquer norma, certificação ou exigência regulatória.

5.5. A plataforma não substitui teste de intrusão manual, auditoria de segurança nem consultoria especializada.

6. Uso vedado

É vedado ao Cliente e aos Usuários:

  1. submeter à varredura Ativo de terceiro sem autorização;
  2. utilizar a plataforma para acessar, obter, alterar ou destruir dados sem autorização;
  3. usar resultados para extorsão, chantagem, exposição pública não autorizada ou qualquer finalidade ofensiva;
  4. tentar contornar limites de plano, cotas ou controles de acesso;
  5. realizar engenharia reversa, descompilar ou extrair componentes da plataforma;
  6. compartilhar credenciais entre pessoas ou revender acesso sem autorização escrita;
  7. usar a plataforma para desenvolver produto ou serviço concorrente;
  8. submeter deliberadamente conteúdo ilícito ou malicioso.

Violação autoriza suspensão imediata e rescisão por justa causa, sem prejuízo de responsabilização.

7. Contas, credenciais e acesso administrativo

7.1. O Cliente é responsável pela guarda das credenciais e por todo ato praticado por meio de sua conta.

7.2. A autenticação em dois fatores é recomendada a todos os Usuários e exigida para perfis administrativos.

7.3. Credenciais de acesso aos Ativos fornecidas pelo Cliente (chaves SSH, tokens de repositório) são armazenadas de forma criptografada e utilizadas exclusivamente para executar as varreduras contratadas.

7.4. Acesso administrativo. Para suporte técnico e diagnóstico, pessoal autorizado do BreachScope pode acessar o ambiente do Cliente por mecanismo temporário e com prazo de expiração. Todo acesso é registrado e fica disponível para consulta do Cliente na própria plataforma.

8. Propriedade intelectual e confidencialidade

8.1. A plataforma, seu código, marca, identidade visual e documentação são de propriedade do BreachScope. Estes Termos concedem licença de uso limitada, não exclusiva, intransferível e revogável.

8.2. Os dados do Cliente — Ativos, código-fonte analisado, Achados, inventários e relatórios — são de propriedade exclusiva do Cliente. O BreachScope não adquire direito sobre eles e os trata apenas para prestar o serviço.

8.3. Confidencialidade. As partes obrigam-se a manter sigilo sobre informações confidenciais pelo prazo do contrato e por 5 (cinco) anos após seu término. O BreachScope reconhece que o mapa de vulnerabilidades do Cliente constitui informação de máxima sensibilidade.

8.4. Dados agregados. O BreachScope poderá usar estatísticas agregadas e anonimizadas — sem qualquer possibilidade de identificação do Cliente, de seus Ativos ou de suas vulnerabilidades — para melhoria do produto e publicações de mercado.

8.5. Menção ao Cliente como referência comercial depende de autorização escrita prévia e específica.

9. Disponibilidade e suporte

9.1. O BreachScope empenha-se em manter a plataforma disponível de forma contínua, sem garantia de percentual mensal de disponibilidade. Não se computam como indisponibilidade as janelas de manutenção programada comunicadas com 48 horas de antecedência, os casos fortuitos, a força maior e as falhas de terceiros (provedores de infraestrutura, rede, DNS).

9.2. O BreachScope pode alterar, suspender ou descontinuar funcionalidades, comunicando com antecedência razoável quando a alteração for relevante.

9.3. Suporte por e-mail (contato@breachscope.com.br), em dias úteis, das 9h às 18h (horário de Brasília), com tempo-alvo de primeira resposta de 1 (um) dia útil.

10. Limitação de responsabilidade

10.1. A responsabilidade total e acumulada do BreachScope, por qualquer causa, limita-se ao valor efetivamente pago pelo Cliente nos 12 (doze) meses anteriores ao fato gerador.

10.2. O BreachScope não responde, em nenhuma hipótese, por danos indiretos, lucros cessantes, perda de chance, perda de dados, dano reputacional ou interrupção de negócio.

10.3. O BreachScope não responde por:

  1. vulnerabilidade não detectada pelas ferramentas;
  2. incidente de segurança sofrido pelo Cliente, ainda que relacionado a Achado reportado e não corrigido;
  3. decisão do Cliente quanto a corrigir, postergar ou aceitar risco;
  4. ato ou omissão de terceiro, inclusive provedores de infraestrutura e mantenedores das ferramentas de varredura utilizadas;
  5. uso da plataforma em desacordo com estes Termos.

10.4. As limitações desta cláusula não se aplicam a dolo ou culpa grave comprovados, nem a hipóteses em que a lei vede a limitação.

11. Preço, vigência e rescisão

11.1. Preços, plano e forma de pagamento constam da proposta comercial ou ordem de serviço, que integra estes Termos.

11.2. Inadimplência. Atraso superior a 15 (quinze) dias autoriza suspensão do acesso; superior a 30 (trinta) dias, rescisão, sem prejuízo da cobrança.

11.3. Rescisão sem causa por qualquer das partes, mediante aviso escrito de 30 (trinta) dias.

11.4. Após o término, o Cliente terá 30 (trinta) dias para exportar seus dados. Findo o prazo, os dados serão eliminados conforme a Política de Privacidade, ressalvada a guarda mínima exigida por lei.

12. Proteção de dados

12.1. O tratamento de dados pessoais observa a Lei nº 13.709/2018 (LGPD) e é detalhado na Política de Privacidade, parte integrante destes Termos.

12.2. Quanto aos dados pessoais eventualmente contidos nos Ativos, Achados e inventários, o Cliente é o Controlador e o BreachScope atua como Operador, nos termos do Acordo de Tratamento de Dados (DPA) anexo ao contrato.

12.3. O Cliente é responsável por dispor de base legal para submeter seus Ativos à varredura e por informar seus próprios titulares quando cabível.

13. Alterações

13.1. Estes Termos podem ser alterados. Alterações relevantes serão comunicadas com 30 (trinta) dias de antecedência por e-mail e aviso na plataforma.

13.2. O uso continuado após a vigência da nova versão implica aceite. Discordando, o Cliente pode rescindir sem ônus dentro do prazo de aviso.

13.3. As versões anteriores permanecem disponíveis para consulta.

14. Disposições finais

14.1. A tolerância quanto a descumprimento não implica novação nem renúncia.

14.2. Nulidade de cláusula não afeta as demais.

14.3. Estes Termos não criam vínculo societário, trabalhista ou de representação entre as partes.

14.4. Cessão pelo Cliente depende de anuência escrita. O BreachScope pode ceder em caso de reorganização societária, mediante comunicação.

14.5. Lei aplicável: República Federativa do Brasil.

14.6. Foro: comarca de Pederneiras/SP, com renúncia a qualquer outro.

Contato: contato@breachscope.com.br  ·  Privacidade: privacidade@breachscope.com.br

Versão 2026-08-17  ·  Política de Privacidade