Confiança.
A Nizity não tem certificação própria. Aqui está o que dá para conferir: testes públicos que você mesmo pode refazer, as certificações e auditorias da empresa onde o site roda e o que o site faz com os seus dados.
Avaliações independentes
Testes automáticos e públicos, feitos por terceiros. Não são certificados nem selos: a nota vale para o dia do teste. O link abre o resultado mais recente, e lá dá para refazer o teste.
- Mozilla HTTP Observatory
- Nota A+ (115 pontos, 12 de 12 testes aprovados) em 28 de setembro de 2026. Avalia os cabeçalhos de segurança do site. Ver o resultado atual
- Qualys SSL Labs
- Nota A+ em 28 de setembro de 2026. Avalia a conexão HTTPS. O servidor aceita só as versões atuais do protocolo, TLS 1.2 e 1.3. Ver o resultado atual
- Google Safe Browsing
- Nenhum conteúdo inseguro encontrado na consulta de 28 de setembro de 2026. Verifica se o site distribui malware ou phishing. Ver o resultado atual
Onde o site roda
O site roda na Cloudflare, que entrega as páginas, cuida do HTTPS e protege contra ataques. As certificações e auditorias abaixo são da Cloudflare, não da Nizity. Elas cobrem os serviços que o site usa: Workers, CDN, DNS e SSL/TLS.
- ISO/IEC 27001, 27701 e 27018
- Normas internacionais de segurança da informação (27001), de privacidade (27701) e de proteção de dados pessoais na nuvem (27018). A Cloudflare é certificada nelas por auditor externo. Ver na Cloudflare
- SOC 2 Type II
- Relatório anual de auditor independente sobre os controles de segurança, confidencialidade e disponibilidade. É um atestado, não um certificado. A Cloudflare entrega o relatório só sob acordo de confidencialidade. Ver na Cloudflare
- C5
- Catálogo de segurança em nuvem do BSI, a agência federal de segurança da informação da Alemanha, com atestado de auditor independente. Ver na Cloudflare
- EU Cloud Code of Conduct
- Código de conduta para provedores de nuvem sobre como cumprir o regulamento europeu de proteção de dados (GDPR), aprovado em 2021 pela autoridade de proteção de dados da Bélgica. A adesão da Cloudflare é reavaliada todo ano pelo organismo de monitoramento independente SCOPE Europe. Ver na Cloudflare
O que o site faz com seus dados
- Sem cookies
- O site não grava cookies.
- Nada é enviado ao site
- Não há formulário que envie dados ao site. O chat só monta a mensagem e abre o seu WhatsApp: o site não recebe nem guarda o texto.
- Preferências no seu aparelho
- No seu navegador ficam só preferências de exibição: o idioma, o tema e se você já viu a abertura (na demonstração do Salão, também o tema de cada tela). Elas não saem do seu aparelho.
- Quase tudo vem do próprio site
- Scripts, estilos, imagens e fontes vêm do próprio nizity.com. A única exceção que a política de segurança do site permite é o contador de visitas da Cloudflare (Web Analytics), que, segundo a Cloudflare, não usa cookies nem armazenamento no navegador e não tira "impressão digital" dos visitantes.
- Só HTTPS
- Todo acesso é levado para HTTPS, e o navegador é instruído a usar só HTTPS com o site por um ano. A política de segurança de conteúdo bloqueia scripts de outros endereços (fora essa exceção), e o site não pode ser embutido em outra página.
- Demonstração do Salão
- A demonstração roda toda no seu navegador, com dados fictícios. Nada do que você faz nela é enviado a um servidor.
Os detalhes estão na página de Privacidade.
Pagamentos
Hoje o site não recebe pagamentos.
LGPD
A Nizity não tem selo de LGPD e não exibe um. Na prática: o site não pede nem guarda dados seus (a Cloudflare, onde ele roda, processa dados técnicos da conexão, como o IP, para entregar as páginas); o que chega à Nizity é só o que você manda pelo WhatsApp, usado para responder e não repassado a ninguém. O responsável pelos dados é Guilherme Araujo da Costa, e você pode pedir a ele acesso, correção ou exclusão dos seus dados pelo mesmo WhatsApp.
Achou uma falha?
Se você encontrou uma vulnerabilidade no nizity.com, avise pelo WhatsApp da Nizity com o endereço afetado e os passos para reproduzir. Não há recompensa em dinheiro. A Nizity pede que você não acesse dados de outras pessoas, não tire o site do ar e espere a correção antes de divulgar. O contato também está em security.txt.
Atualizado em 28 de setembro de 2026.