Onde ficam os seus dados, e quem encosta neles.
Esta página existe para ser conferida, não para tranquilizar. Ela diz o que fazemos, quem mais processa os seus dados e — na mesma altura da página — o que ainda não temos. Atualizada em 6 de setembro de 2026.
Onde os dados ficam
Tudo o que é nosso roda no Brasil. Isso não é slogan: é o motivo de termos construído servidor de envio e webmail próprios em vez de revender infraestrutura de fora.
| O quê | Onde |
|---|---|
| Aplicação e painel | Servidor próprio no Brasil (São Paulo) |
| Servidor de e-mail | mail.ararasend.com — Postfix, Dovecot e OpenDKIM, no Brasil |
| Banco de dados | PostgreSQL em infraestrutura brasileira |
| Webmail e caixas | As mensagens ficam no nosso servidor, no Brasil |
| DNS e proteção de borda | Cloudflare |
Quem mais processa
Nenhuma empresa opera sozinha. Estes são os terceiros que tocam em algum dado seu, e o que cada um vê. Se a lista mudar, esta página muda antes.
| Empresa | Para quê | O que vê |
|---|---|---|
| Cloudflare | DNS e proteção contra ataque | Metadados de requisição |
| Amazon SES | Rota alternativa de envio, quando configurada | Conteúdo das mensagens enviadas por essa rota |
| Stripe · Mercado Pago · Asaas | Cobrança | Nome, e-mail e dados de pagamento do titular da conta |
Em trânsito e no envio
- TLS em tudo. Site, painel, API e webmail. IMAP em 993 e SMTP em 465, ambos com SSL/TLS obrigatório.
- SPF, DKIM e DMARC automáticos. Ao conectar um domínio, os três são configurados e conferidos por nós. O cliente não precisa saber o que são para o e-mail chegar.
- Aquecimento de domínio. Volume crescente nos primeiros dias, para os provedores aprenderem o remetente antes do primeiro envio grande.
- Checagem antes de cada disparo. O sistema recusa envios que colocariam a rota em risco — domínio não verificado, público majoritariamente frio, histórico de reclamação acima do limite dos provedores.
- Autenticação em dois fatores. Nos dois produtos — no painel e no Correio —, com aplicativo autenticador (TOTP) e oito códigos de recuperação de uso único. Ligue em Conta → Plano e cobrança, ou em Correio → Configurações. Ainda não é obrigatória: quem prefere só senha continua entrando com senha.
- Senha das caixas conectadas cifrada com AES-256-GCM. Senha de conta com hash bcrypt — não guardamos nenhuma em texto.
LGPD, na prática
Guardamos data, origem, IP e navegador de cada aceite. É a prova que a lei pede — e é justamente o que quase nenhuma ferramenta devolve na exportação.
Contato que chega por formulário só fica ativo depois de confirmar no e-mail dele. Ninguém entra na sua lista sem dizer sim duas vezes.
Link no rodapé e cabeçalho List-Unsubscribe, que faz o botão nativo do Gmail funcionar. Sair é tão fácil quanto entrar.
Quem pede para sair de uma lista para de receber de todas as suas listas, automaticamente.
Seus contatos saem em CSV, com as colunas de consentimento e com quem descadastrou — o arquivo completo, não só a parte conveniente.
Apagar um contato apaga o registro. Encerrar a conta apaga os dados do workspace.
O que ainda não temos
Numa página de segurança, o que falta importa tanto quanto o que existe — e quem decide precisa saber antes, não depois.
Ainda não.
Não temos. Somos uma empresa nova e certificação custa caro e leva tempo; preferimos dizer isso a insinuar o contrário.
O disco do servidor não é cifrado de ponta a ponta. As senhas das caixas conectadas, sim: AES-256-GCM. Trânsito é sempre TLS.
Encontrou uma falha?
Escreva para security@ararasend.com com o que você achou e como reproduzir. Respondemos em até dois dias úteis. Pedimos apenas que você não acesse dado de terceiro nem degrade o serviço enquanto testa — e não vamos atrás de quem reportar de boa-fé.
Dúvidas sobre tratamento de dados pessoais também chegam por aí, e sobre a conta em contato@ararasend.com. Veja também a política de privacidade e os termos de uso.