Trust Center – Publicar documentos e materiais para download

Confiança e Auditoria · Trust Center · atualizado em 31 ago 2026

A seção de Recursos é onde ficam os documentos que um comprador pede: política de segurança da informação, relatório de auditoria, documentação de privacidade.

Ela funciona de forma diferente do resto da página, e entender essa diferença é o que faz você usá-la sem medo.

Listar não é distribuir

O ponto central: colocar um documento no Trust Center não deixa o arquivo disponível para download por qualquer visitante.

Significa que ele aparece na lista, e o visitante pode solicitar acesso. Você recebe o pedido, aprova ou recusa, e pode revogar depois.

Ou seja, a decisão que você toma aqui é anunciar que o documento existe e aceitar avaliar pedidos. É bem menos arriscado do que soa, e resolve o problema real: sem lista, o comprador não sabe o que pedir e manda um questionário completo.

Apenas documentos publicados

Em Recursos você escolhe entre os seus documentos publicados. A tela mostra duas listas, com a contagem de cada uma: incluídos no Trust Center e documentos publicados disponíveis.

A restrição a documentos publicados é deliberada e boa: um documento em rascunho, ou aprovado mas ainda não publicado, não pode ir para a página pública. Isso evita que uma versão não finalizada seja anunciada.

Se o documento que você quer não aparece na lista de disponíveis, o motivo é quase sempre esse. Existe um atalho para gerenciar todos os documentos e resolver isso.

A lista também marca quais documentos requerem aceite, o que ajuda a não confundir um documento interno que o time precisa aceitar com um material destinado ao público externo.

Captura de telaseleção de documentos incluídos no Trust Center.

O que vale listar, e o que não

Documento Recomendação
Política de segurança da informação Liste. É o pedido mais comum de todos
Política de privacidade Liste, e normalmente ela já é pública no seu site
Certificado de norma Liste. É curto e resolve a dúvida na hora
Relatório de auditoria completo Liste, com termo de confidencialidade exigido
Resumo de teste de intrusão Liste, se for um resumo executivo
Relatório completo de teste de intrusão Não liste. Ele descreve como atacar você
Plano de continuidade detalhado Não liste. Ele revela dependências e pontos fracos
Documentos com dados de clientes Nunca

A linha que separa as duas metades da tabela é sempre a mesma: documento que descreve que você se protege pode circular; documento que descreve como burlar a sua proteção, não.

Para os casos do meio, considere manter uma versão resumida destinada a compradores. Muitas empresas mantêm um resumo executivo do teste de intrusão justamente para isso: ele confirma que o teste aconteceu, informa o escopo e a conclusão, e não entrega o mapa das vulnerabilidades.

O termo de confidencialidade

Nas configurações existe um campo de texto do acordo de não divulgação, com uma explicação clara: os visitantes devem concordar com esse texto antes de enviar uma solicitação, e deixar em branco significa não exigir termo.

Quando usar:

Exija termo para relatório de auditoria, resumo de teste de intrusão e qualquer material que você não quer ver circulando.

Dispense o termo para certificado, política de privacidade e material que já é essencialmente público. Exigir termo para algo que já está no seu site só adiciona atrito.

Sobre o texto em si, duas recomendações práticas: escreva algo curto e legível, e valide com quem cuida do jurídico na sua empresa. Um parágrafo dizendo que o material é confidencial, destinado à avaliação do fornecedor, e não deve ser redistribuído, cobre a maior parte dos casos.

Vale ser honesto sobre o alcance: esse aceite é um registro de que a pessoa concordou, e não um contrato negociado. Para materiais realmente sensíveis, o caminho é um acordo formal fora da plataforma.

Uma prática que acelera vendas

Se o seu ciclo comercial trava com frequência em segurança, vale montar deliberadamente um conjunto para compradores:

  1. Política de segurança da informação, publicada e listada.
  2. Certificado ou carta de status da sua norma principal.
  3. Um resumo de segurança de uma página, escrito para quem decide, com arquitetura em alto nível, práticas e certificações.
  4. A lista de subfornecedores, que fica em outra seção e responde uma pergunta frequente.

O item 3 é o que mais rende e o mais esquecido. Um documento próprio, feito para o comprador, evita que ele peça o relatório completo por não ter alternativa.

Captura de telalista pública de recursos, com a opção de solicitar acesso.

Mantenha o que está listado atualizado

Um documento listado no Trust Center é uma afirmação pública de que ele existe e está válido. Duas situações exigem ação:

O documento foi revisado. Publique a nova versão. Como a plataforma versiona documentos, o que está listado acompanha a versão publicada.

A certificação venceu. Retire o certificado da lista até renovar. Um certificado vencido listado é pior que nenhum.

Problemas comuns

O documento não aparece na lista de disponíveis. Ele precisa estar publicado.

Nenhum documento adicionado ainda. É o estado inicial. Ative na lista de disponíveis.

Um visitante pediu acesso e eu não fui avisado. Confira a tela de solicitações de acesso periodicamente. O tutorial de pedidos de acesso trata do fluxo.

Quero exigir termo apenas para um documento. O termo é configurado no nível do Trust Center, e vale para as solicitações. Se um material exige proteção diferente, considere não listá-lo e tratá-lo por contrato.

Listei o relatório completo por engano. Remova da lista e considere revogar os acessos já concedidos.

Este artigo foi útil?

Quer as próximas ferramentas quando saírem?

Publicamos diagnósticos, geradores e listas de referência como estes, sempre abertos e sem cadastro para usar. Se quiser receber os próximos e o que aprendemos montando cada um, deixe seu e-mail.