Artigos
Textos técnicos sobre os temas que aparecem no nosso trabalho: normas que mudaram, falhas que continuam comuns e integrações que exigem cuidado. Cada artigo traz as fontes oficiais consultadas.
Cibersegurança
- Resolução CMN nº 5.274/2025: o que muda na segurança cibernética das instituições autorizadas pelo Banco Central23 de setembro de 2026A Resolução CMN nº 5.274/2025 alterou a 4.893 e passou a exigir controles mínimos detalhados, teste de intrusão anual feito por profissional ou empresa independente e requisitos específicos para os ambientes Pix e STR. O prazo de adequação terminou em 1º de março de 2026.
- Incidente com dados pessoais: como cumprir o prazo de três dias úteis da ANPD23 de setembro de 2026A Resolução CD/ANPD nº 15/2024 fixou em três dias úteis o prazo para comunicar à ANPD e aos titulares um incidente que possa causar risco ou dano relevante. O relógio começa quando o controlador sabe que dados pessoais foram afetados, e quem se prepara antes cumpre o prazo com folga.
- OWASP Top 10:2025: o que mudou e o que isso muda na sua aplicação23 de setembro de 2026A edição 2025 do OWASP Top 10 trouxe duas categorias novas, subiu configuração incorreta para o segundo lugar e incorporou SSRF ao controle de acesso. Veja o que cada categoria significa na prática e como ela é testada.
- Prompt injection: como um agente de IA pode vazar dados de clientes23 de setembro de 2026Um agente de IA com acesso a banco, documentos e ferramentas pode ser instruído por um texto malicioso a entregar dados de outro cliente. Entenda como o ataque funciona, por que o prompt de sistema não impede e quais controles de arquitetura reduzem o risco.
Construção de sistemas
- Isolamento de dados em SaaS multi-tenant: onde o vazamento entre clientes acontece23 de setembro de 2026Em um SaaS, o dado de um cliente aparecer para outro costuma vir de uma consulta sem filtro, de uma chave que ignora as regras do banco ou de um relatório gerado fora do fluxo normal. Veja os pontos de falha mais comuns, como testar e o que a LGPD exige do operador.
- API Pix e Pix Automático: o que a empresa precisa para receber com baixa automática23 de setembro de 2026Como funcionam a cobrança imediata, a cobrança com vencimento, o txid, os webhooks e o Pix Automático na API Pix do Banco Central, e o que preparar antes de integrar o sistema da empresa ao banco.
- NFS-e de padrão nacional: o que muda em 2026 e como integrar o sistema23 de setembro de 2026A Lei Complementar 214/2025 obriga os municípios a aceitar a NFS-e de padrão nacional desde 1º de janeiro de 2026. Veja como funcionam o ambiente nacional, a API de emissão, a DPS e os eventos, e o que conferir antes de integrar o sistema da empresa.
Fale com a Tox
Conte o que precisa. Respondemos com uma proposta de escopo, prazo e preço.