Trust Center – Publicar documentos e materiais para download
A seção de Recursos é onde ficam os documentos que um comprador pede: política de segurança da informação, relatório de auditoria, documentação de privacidade.
Ela funciona de forma diferente do resto da página, e entender essa diferença é o que faz você usá-la sem medo.
Listar não é distribuir
O ponto central: colocar um documento no Trust Center não deixa o arquivo disponível para download por qualquer visitante.
Significa que ele aparece na lista, e o visitante pode solicitar acesso. Você recebe o pedido, aprova ou recusa, e pode revogar depois.
Ou seja, a decisão que você toma aqui é anunciar que o documento existe e aceitar avaliar pedidos. É bem menos arriscado do que soa, e resolve o problema real: sem lista, o comprador não sabe o que pedir e manda um questionário completo.
Apenas documentos publicados
Em Recursos você escolhe entre os seus documentos publicados. A tela mostra duas listas, com a contagem de cada uma: incluídos no Trust Center e documentos publicados disponíveis.
A restrição a documentos publicados é deliberada e boa: um documento em rascunho, ou aprovado mas ainda não publicado, não pode ir para a página pública. Isso evita que uma versão não finalizada seja anunciada.
Se o documento que você quer não aparece na lista de disponíveis, o motivo é quase sempre esse. Existe um atalho para gerenciar todos os documentos e resolver isso.
A lista também marca quais documentos requerem aceite, o que ajuda a não confundir um documento interno que o time precisa aceitar com um material destinado ao público externo.
O que vale listar, e o que não
| Documento | Recomendação |
|---|---|
| Política de segurança da informação | Liste. É o pedido mais comum de todos |
| Política de privacidade | Liste, e normalmente ela já é pública no seu site |
| Certificado de norma | Liste. É curto e resolve a dúvida na hora |
| Relatório de auditoria completo | Liste, com termo de confidencialidade exigido |
| Resumo de teste de intrusão | Liste, se for um resumo executivo |
| Relatório completo de teste de intrusão | Não liste. Ele descreve como atacar você |
| Plano de continuidade detalhado | Não liste. Ele revela dependências e pontos fracos |
| Documentos com dados de clientes | Nunca |
A linha que separa as duas metades da tabela é sempre a mesma: documento que descreve que você se protege pode circular; documento que descreve como burlar a sua proteção, não.
Para os casos do meio, considere manter uma versão resumida destinada a compradores. Muitas empresas mantêm um resumo executivo do teste de intrusão justamente para isso: ele confirma que o teste aconteceu, informa o escopo e a conclusão, e não entrega o mapa das vulnerabilidades.
O termo de confidencialidade
Nas configurações existe um campo de texto do acordo de não divulgação, com uma explicação clara: os visitantes devem concordar com esse texto antes de enviar uma solicitação, e deixar em branco significa não exigir termo.
Quando usar:
Exija termo para relatório de auditoria, resumo de teste de intrusão e qualquer material que você não quer ver circulando.
Dispense o termo para certificado, política de privacidade e material que já é essencialmente público. Exigir termo para algo que já está no seu site só adiciona atrito.
Sobre o texto em si, duas recomendações práticas: escreva algo curto e legível, e valide com quem cuida do jurídico na sua empresa. Um parágrafo dizendo que o material é confidencial, destinado à avaliação do fornecedor, e não deve ser redistribuído, cobre a maior parte dos casos.
Vale ser honesto sobre o alcance: esse aceite é um registro de que a pessoa concordou, e não um contrato negociado. Para materiais realmente sensíveis, o caminho é um acordo formal fora da plataforma.
Uma prática que acelera vendas
Se o seu ciclo comercial trava com frequência em segurança, vale montar deliberadamente um conjunto para compradores:
- Política de segurança da informação, publicada e listada.
- Certificado ou carta de status da sua norma principal.
- Um resumo de segurança de uma página, escrito para quem decide, com arquitetura em alto nível, práticas e certificações.
- A lista de subfornecedores, que fica em outra seção e responde uma pergunta frequente.
O item 3 é o que mais rende e o mais esquecido. Um documento próprio, feito para o comprador, evita que ele peça o relatório completo por não ter alternativa.
Mantenha o que está listado atualizado
Um documento listado no Trust Center é uma afirmação pública de que ele existe e está válido. Duas situações exigem ação:
O documento foi revisado. Publique a nova versão. Como a plataforma versiona documentos, o que está listado acompanha a versão publicada.
A certificação venceu. Retire o certificado da lista até renovar. Um certificado vencido listado é pior que nenhum.
Problemas comuns
O documento não aparece na lista de disponíveis. Ele precisa estar publicado.
Nenhum documento adicionado ainda. É o estado inicial. Ative na lista de disponíveis.
Um visitante pediu acesso e eu não fui avisado. Confira a tela de solicitações de acesso periodicamente. O tutorial de pedidos de acesso trata do fluxo.
Quero exigir termo apenas para um documento. O termo é configurado no nível do Trust Center, e vale para as solicitações. Se um material exige proteção diferente, considere não listá-lo e tratá-lo por contrato.
Listei o relatório completo por engano. Remova da lista e considere revogar os acessos já concedidos.
Este artigo foi útil?
