Una auditora que verifica a los demás publica lo que se puede verificar de ella misma. Cada línea abajo es una afirmación — y al lado, el modo de comprobarla sin pedir permiso.
En la Política de Privacidad, con la lista de operadores y la región de guarda de los datos. → /privacidade
La política nombra al operador y la región (São Paulo). El formulario y la herramienta de firma no usan otro. → /privacidade
Las fuentes se sirven desde este dominio; la política de seguridad de contenido (CSP) del sitio lista cada origen permitido. Cómo comprobarlo: los encabezados de respuesta de cualquier página, en el navegador o por curl -I.
Encabezado Strict-Transport-Security con preload; inscripción en hstspreload.org. Cómo comprobarlo: el encabezado, y la consulta pública en hstspreload.org.
/.well-known/security.txt, según el estándar RFC 9116, con contacto y vigencia. → /.well-known/security.txt
Registro DMARC con política de rechazo. Cómo comprobarlo: consulta DNS al registro _dmarc.validaauditoria.com.br.
La barra de consentimiento acepta, y el pie de página permite revocarlo en cualquier momento. → enlace Consentimiento en el pie de página
MP 2.200-2/2001, Código Civil art. 107, Ley 12.682/2012 y decisión del STJ, cada una con enlace a la fuente oficial. → /assinatura
sitemap.xml y llms.txt. → /sitemap.xml · /llms.txt
Cada página declara la fecha de la última modificación en el sitemap; los assets versionados no cambian sin cambiar de nombre.
Lo que no está en esta lista, no está afirmado. Cuando lo esté, entra aquí — verificable, o no entra.
Última verificación: 24/09/2026.