Legal

Aviso de Segurança

Na Maplas, priorizamos a sua segurança. Este Aviso de Segurança explica que medidas de segurança adotamos e como nossos clientes, parceiros e visitantes podem se proteger contra ameaças digitais.


1 Plataformas digitais

Nossas plataformas digitais são desenvolvidas seguindo as melhores práticas de segurança da informação do mercado:

Criptografia SSL/TLS. A comunicação entre o seu navegador e os nossos servidores é criptografada. Você pode verificar isso pelo ícone de cadeado na barra de endereço e pelo protocolo HTTPS.

DNSSEC. Protege contra falsificação de DNS para evitar que criminosos redirecionem o nosso domínio para um site falso.

Proxy de segurança. O IP real dos nossos servidores de origem fica camuflado por proxy, impedindo ataques direcionados à nossa infraestrutura interna.

Monitoramento contínuo. Utilizamos firewalls de aplicação web (WAF) e sistemas de detecção de intrusão para mitigar ataques de negação de serviço (DDoS) e tentativas de invasão.

Auditorias e testes. Realizamos testes de vulnerabilidade periódicos para identificar e corrigir potenciais brechas em nossos sistemas.


2 Subdomínios

Para garantir a organização, alta performance e segurança de nossos serviços digitais, dividimos nossa infraestrutura em subdomínios específicos sob o domínio principal maplas.com.br. Cada um deles possui uma função técnica dedicada:

maplas.com.br. Domínio principal, utilizado para o site institucional da Maplas e envio de comunicações diretas da nossa equipe.

static.maplas.com.br. Armazenamento e entrega de conteúdos estáticos para carregamento no site e em e-mails.

mail.maplas.com.br. Envio de mensagens automáticas transacionais, tais como confirmações de cadastro e atualizações de status.

news.maplas.com.br. Envio de mensagens automáticas promocionais, tais como newsletters, artigos de blog e materiais educativos.

link.maplas.com.br. Redirecionamento e rastreamento seguro de links para avaliar engajamento de campanhas de e-mails.


3 Autenticação de e-mails

E-mails são os vetores mais comuns para ataques cibernéticos. Para garantir que as mensagens que você recebe em nosso nome são autênticas, implementamos os mais rigorosos protocolos de autenticação de e-mail:

SPF. Sender Policy Framework especifica quais servidores estão autorizados a enviar e-mails em nome do domínio da Maplas.

DKIM. DomainKeys Identified Mail adiciona uma assinatura criptográfica digital a cada e-mail enviado, garantindo que a mensagem não foi alterada no caminho.

DMARC. Domain-based Message Authentication, Reporting, and Conformance é uma camada de proteção avançada que instrui os provedores de e-mail (como Gmail, Outlook) a bloquear ou isolar qualquer mensagem suspeita que tente se passar pela Maplas.


4 Fraudes comuns

Conhecer as táticas mais utilizadas por criminosos virtuais é a melhor forma de identificar ameaças, reconhecer tentativas de golpes envolvendo a Maplas e proteger suas operações digitais. As mais comuns são:

Phishing. Técnica de engenharia social para ganhar confiança e manipular vítimas a compartilhar informações confidenciais, como senhas ou dados financeiros. Pode se disfarçar como uma mensagem legítima da Maplas solicitando informações e alegando falsa urgência.

Spoofing. Falsificação de e-mails em que a mensagem é alterada para parecer que foi enviada pelo domínio da Maplas, quando na verdade foi enviada por um servidor malicioso. As mensagens da Maplas são autenticadas e qualquer tentativa de spoofing é identificada e movida automaticamente para o spam.

Malwares. Softwares maliciosos escondidos em links que baixam arquivos infectados e anexos enviados em e-mails, que são instalados no dispositivo sem consentimento, com o objetivo de acessar e roubar informações pessoais e dados confidenciais.

Cobranças falsas. Interceptação de comunicações ou criação de mensagens falsas de cobrança alterando as informações financeiras do beneficiário. O dinheiro que deveria ser pago à Maplas é desviado para a conta de terceiros.


5 Comunicações oficiais

A Maplas adota padrões rigorosos e previsíveis para interagir com seus clientes e parceiros. Para garantir a legitimidade das mensagens que enviamos, estabelecemos regras estritas para nossas comunicações oficiais, descritas a seguir:

Canais oficiais. A Maplas envia e-mails autenticados apenas através do domínio principal e seus subdomínios. Mensagens recebidas de quaisquer outros subdomínios são falsas e devem cair na sua caixa de spam.

Formato e conteúdo. A Maplas preza pela qualidade estética e funcional das informações que envia. Desconfie de mensagens inoportunas, inapropriadas, mal formatadas ou com erros de linguagem.

Importância e urgência. A Maplas utiliza os canais mais apropriados de acordo com a importância e urgência. Desconfie de mensagens enviadas sem zelo ou que exijam ações imediatas.

Links e anexos. A Maplas compartilha links e anexos somente de domínios oficiais. Antes de clicar em um link, verifique o endereço destino e nunca baixe arquivos anexos inesperados ou com extensões executáveis (como .exe e .bat).

Dados confidenciais. A Maplas não solicita senhas, códigos de verificação (OTP), dados de cartão de crédito ou outros dados confidenciais por e-mail, SMS ou aplicativos de mensagem.

Cobranças. A Maplas envia avisos de faturamento, notas fiscais e boletos legítimos seguindo os padrões oficiais de comunicação. Antes de efetuar qualquer pagamento, valide o remetente e o motivo da cobrança, verifique as informações do beneficiário e compare às informações oficiais da Maplas.


6 Conduta de segurança

A colaboração da nossa comunidade de clientes, parceiros e visitantes é fundamental para combater crimes cibernéticos. Caso desconfie de qualquer comunicação ou atividade envolvendo a Maplas, adote as seguintes diretrizes:

Suspeita. Caso você encontre a nossa marca em um site fora do domínio da Maplas ou receba uma mensagem suspeita em nome da Maplas por telefone, SMS, WhatsApp, e-mail ou quaisquer outros meios de comunicação não oficiais, não clique em links, botões ou anexos e não compartilhe dados pessoais ou confidenciais.

Relato. Use exclusivamente nossos canais oficiais para denunciar qualquer suspeita de fraude ou abuso. Se possível, encaminhe o site ou mensagem original para nossa equipe avaliar a sua denúncia.

Suporte. Conte com o suporte das nossa equipe jurídica e de tecnologia para corrigir falhas, eliminar ameaças e auxiliar na resolução de quaisquer conflitos decorrentes.

Para obter suporte ou se tiver dúvidas ou preocupações sobre este Aviso de Segurança, entre em contato com a Maplas pelo e-mail ouvidoria@maplas.com.br. Para obter mais informações, visite maplas.com.br.

Atualizado em 21 de agosto de 2026

Legal

Aviso de Segurança

Na Maplas, priorizamos a sua segurança. Este Aviso de Segurança explica que medidas de segurança adotamos e como nossos clientes, parceiros e visitantes podem se proteger contra ameaças digitais.


1 Plataformas digitais

Nossas plataformas digitais são desenvolvidas seguindo as melhores práticas de segurança da informação do mercado:

Criptografia SSL/TLS. A comunicação entre o seu navegador e os nossos servidores é criptografada. Você pode verificar isso pelo ícone de cadeado na barra de endereço e pelo protocolo HTTPS.

DNSSEC. Protege contra falsificação de DNS para evitar que criminosos redirecionem o nosso domínio para um site falso.

Proxy de segurança. O IP real dos nossos servidores de origem fica camuflado por proxy, impedindo ataques direcionados à nossa infraestrutura interna.

Monitoramento contínuo. Utilizamos firewalls de aplicação web (WAF) e sistemas de detecção de intrusão para mitigar ataques de negação de serviço (DDoS) e tentativas de invasão.

Auditorias e testes. Realizamos testes de vulnerabilidade periódicos para identificar e corrigir potenciais brechas em nossos sistemas.


2 Subdomínios

Para garantir a organização, alta performance e segurança de nossos serviços digitais, dividimos nossa infraestrutura em subdomínios específicos sob o domínio principal maplas.com.br. Cada um deles possui uma função técnica dedicada:

maplas.com.br. Domínio principal, utilizado para o site institucional da Maplas e envio de comunicações diretas da nossa equipe.

static.maplas.com.br. Armazenamento e entrega de conteúdos estáticos para carregamento no site e em e-mails.

mail.maplas.com.br. Envio de mensagens automáticas transacionais, tais como confirmações de cadastro e atualizações de status.

news.maplas.com.br. Envio de mensagens automáticas promocionais, tais como newsletters, artigos de blog e materiais educativos.

link.maplas.com.br. Redirecionamento e rastreamento seguro de links para avaliar engajamento de campanhas de e-mails.


3 Autenticação de e-mails

E-mails são os vetores mais comuns para ataques cibernéticos. Para garantir que as mensagens que você recebe em nosso nome são autênticas, implementamos os mais rigorosos protocolos de autenticação de e-mail:

SPF. Sender Policy Framework especifica quais servidores estão autorizados a enviar e-mails em nome do domínio da Maplas.

DKIM. DomainKeys Identified Mail adiciona uma assinatura criptográfica digital a cada e-mail enviado, garantindo que a mensagem não foi alterada no caminho.

DMARC. Domain-based Message Authentication, Reporting, and Conformance é uma camada de proteção avançada que instrui os provedores de e-mail (como Gmail, Outlook) a bloquear ou isolar qualquer mensagem suspeita que tente se passar pela Maplas.


4 Fraudes comuns

Conhecer as táticas mais utilizadas por criminosos virtuais é a melhor forma de identificar ameaças, reconhecer tentativas de golpes envolvendo a Maplas e proteger suas operações digitais. As mais comuns são:

Phishing. Técnica de engenharia social para ganhar confiança e manipular vítimas a compartilhar informações confidenciais, como senhas ou dados financeiros. Pode se disfarçar como uma mensagem legítima da Maplas solicitando informações e alegando falsa urgência.

Spoofing. Falsificação de e-mails em que a mensagem é alterada para parecer que foi enviada pelo domínio da Maplas, quando na verdade foi enviada por um servidor malicioso. As mensagens da Maplas são autenticadas e qualquer tentativa de spoofing é identificada e movida automaticamente para o spam.

Malwares. Softwares maliciosos escondidos em links que baixam arquivos infectados e anexos enviados em e-mails, que são instalados no dispositivo sem consentimento, com o objetivo de acessar e roubar informações pessoais e dados confidenciais.

Cobranças falsas. Interceptação de comunicações ou criação de mensagens falsas de cobrança alterando as informações financeiras do beneficiário. O dinheiro que deveria ser pago à Maplas é desviado para a conta de terceiros.


5 Comunicações oficiais

A Maplas adota padrões rigorosos e previsíveis para interagir com seus clientes e parceiros. Para garantir a legitimidade das mensagens que enviamos, estabelecemos regras estritas para nossas comunicações oficiais, descritas a seguir:

Canais oficiais. A Maplas envia e-mails autenticados apenas através do domínio principal e seus subdomínios. Mensagens recebidas de quaisquer outros subdomínios são falsas e devem cair na sua caixa de spam.

Formato e conteúdo. A Maplas preza pela qualidade estética e funcional das informações que envia. Desconfie de mensagens inoportunas, inapropriadas, mal formatadas ou com erros de linguagem.

Importância e urgência. A Maplas utiliza os canais mais apropriados de acordo com a importância e urgência. Desconfie de mensagens enviadas sem zelo ou que exijam ações imediatas.

Links e anexos. A Maplas compartilha links e anexos somente de domínios oficiais. Antes de clicar em um link, verifique o endereço destino e nunca baixe arquivos anexos inesperados ou com extensões executáveis (como .exe e .bat).

Dados confidenciais. A Maplas não solicita senhas, códigos de verificação (OTP), dados de cartão de crédito ou outros dados confidenciais por e-mail, SMS ou aplicativos de mensagem.

Cobranças. A Maplas envia avisos de faturamento, notas fiscais e boletos legítimos seguindo os padrões oficiais de comunicação. Antes de efetuar qualquer pagamento, valide o remetente e o motivo da cobrança, verifique as informações do beneficiário e compare às informações oficiais da Maplas.


6 Conduta de segurança

A colaboração da nossa comunidade de clientes, parceiros e visitantes é fundamental para combater crimes cibernéticos. Caso desconfie de qualquer comunicação ou atividade envolvendo a Maplas, adote as seguintes diretrizes:

Suspeita. Caso você encontre a nossa marca em um site fora do domínio da Maplas ou receba uma mensagem suspeita em nome da Maplas por telefone, SMS, WhatsApp, e-mail ou quaisquer outros meios de comunicação não oficiais, não clique em links, botões ou anexos e não compartilhe dados pessoais ou confidenciais.

Relato. Use exclusivamente nossos canais oficiais para denunciar qualquer suspeita de fraude ou abuso. Se possível, encaminhe o site ou mensagem original para nossa equipe avaliar a sua denúncia.

Suporte. Conte com o suporte das nossa equipe jurídica e de tecnologia para corrigir falhas, eliminar ameaças e auxiliar na resolução de quaisquer conflitos decorrentes.

Para obter suporte ou se tiver dúvidas ou preocupações sobre este Aviso de Segurança, entre em contato com a Maplas pelo e-mail ouvidoria@maplas.com.br. Para obter mais informações, visite maplas.com.br.

Atualizado em 21 de agosto de 2026