Confiança.

A Nizity não tem certificação própria. Aqui está o que dá para conferir: testes públicos que você mesmo pode refazer, as certificações e auditorias da empresa onde o site roda e o que o site faz com os seus dados.

Avaliações independentes

Testes automáticos e públicos, feitos por terceiros. Não são certificados nem selos: a nota vale para o dia do teste. O link abre o resultado mais recente, e lá dá para refazer o teste.

Mozilla HTTP Observatory
Nota A+ (115 pontos, 12 de 12 testes aprovados) em 28 de setembro de 2026. Avalia os cabeçalhos de segurança do site. Ver o resultado atual
Qualys SSL Labs
Nota A+ em 28 de setembro de 2026. Avalia a conexão HTTPS. O servidor aceita só as versões atuais do protocolo, TLS 1.2 e 1.3. Ver o resultado atual
Google Safe Browsing
Nenhum conteúdo inseguro encontrado na consulta de 28 de setembro de 2026. Verifica se o site distribui malware ou phishing. Ver o resultado atual

Onde o site roda

O site roda na Cloudflare, que entrega as páginas, cuida do HTTPS e protege contra ataques. As certificações e auditorias abaixo são da Cloudflare, não da Nizity. Elas cobrem os serviços que o site usa: Workers, CDN, DNS e SSL/TLS.

ISO/IEC 27001, 27701 e 27018
Normas internacionais de segurança da informação (27001), de privacidade (27701) e de proteção de dados pessoais na nuvem (27018). A Cloudflare é certificada nelas por auditor externo. Ver na Cloudflare
SOC 2 Type II
Relatório anual de auditor independente sobre os controles de segurança, confidencialidade e disponibilidade. É um atestado, não um certificado. A Cloudflare entrega o relatório só sob acordo de confidencialidade. Ver na Cloudflare
C5
Catálogo de segurança em nuvem do BSI, a agência federal de segurança da informação da Alemanha, com atestado de auditor independente. Ver na Cloudflare
EU Cloud Code of Conduct
Código de conduta para provedores de nuvem sobre como cumprir o regulamento europeu de proteção de dados (GDPR), aprovado em 2021 pela autoridade de proteção de dados da Bélgica. A adesão da Cloudflare é reavaliada todo ano pelo organismo de monitoramento independente SCOPE Europe. Ver na Cloudflare

O que o site faz com seus dados

Sem cookies
O site não grava cookies.
Nada é enviado ao site
Não há formulário que envie dados ao site. O chat só monta a mensagem e abre o seu WhatsApp: o site não recebe nem guarda o texto.
Preferências no seu aparelho
No seu navegador ficam só preferências de exibição: o idioma, o tema e se você já viu a abertura (na demonstração do Salão, também o tema de cada tela). Elas não saem do seu aparelho.
Quase tudo vem do próprio site
Scripts, estilos, imagens e fontes vêm do próprio nizity.com. A única exceção que a política de segurança do site permite é o contador de visitas da Cloudflare (Web Analytics), que, segundo a Cloudflare, não usa cookies nem armazenamento no navegador e não tira "impressão digital" dos visitantes.
Só HTTPS
Todo acesso é levado para HTTPS, e o navegador é instruído a usar só HTTPS com o site por um ano. A política de segurança de conteúdo bloqueia scripts de outros endereços (fora essa exceção), e o site não pode ser embutido em outra página.
Demonstração do Salão
A demonstração roda toda no seu navegador, com dados fictícios. Nada do que você faz nela é enviado a um servidor.

Os detalhes estão na página de Privacidade.

Pagamentos

Hoje o site não recebe pagamentos.

LGPD

A Nizity não tem selo de LGPD e não exibe um. Na prática: o site não pede nem guarda dados seus (a Cloudflare, onde ele roda, processa dados técnicos da conexão, como o IP, para entregar as páginas); o que chega à Nizity é só o que você manda pelo WhatsApp, usado para responder e não repassado a ninguém. O responsável pelos dados é Guilherme Araujo da Costa, e você pode pedir a ele acesso, correção ou exclusão dos seus dados pelo mesmo WhatsApp.

Achou uma falha?

Se você encontrou uma vulnerabilidade no nizity.com, avise pelo WhatsApp da Nizity com o endereço afetado e os passos para reproduzir. Não há recompensa em dinheiro. A Nizity pede que você não acesse dados de outras pessoas, não tire o site do ar e espere a correção antes de divulgar. O contato também está em security.txt.

Atualizado em 28 de setembro de 2026.