Controles de navegador e transporte
O pacote de produção aplica endurecimento de transporte HTTPS, proteção contra clickjacking, proteção de tipo de conteúdo, uma política restritiva de permissões e uma Content Security Policy que limita recursos ativos e envios de formulários à origem da E2M. A arquitetura estática atual ainda exige permissões para scripts e estilos inline; essa limitação é explícita.
Design local-first do Passport
Os dados de planejamento do Passport permanecem no navegador por padrão. O buffer de analytics é apenas de sessão, limitado, sem cookies e sem transporte de rede. O contexto de execução só é transmitido após uma submissão explícita, e trust-governance remove metadados de aquisição/visitas desse handoff.
Exposição a terceiros
O pacote de release não incorpora SDKs de analytics de terceiros nem JavaScript hospedado externamente. Serviços externos são acessados por links iniciados pelo usuário, e não por trackers silenciosos ou iframes incorporados.
Controles de formulários e fluxo de dados
Os formulários usam endpoints próprios e campos honeypot quando aplicável. O handoff de execução do Passport aplica uma política explícita de minimização e o release publica um manifesto legível por máquina do fluxo de dados.
Reportar uma possível vulnerabilidade
Envie um relato objetivo para contact@e2massociates.com com a URL afetada, passos para reproduzir, impacto e evidências disponíveis. Evite acessar ou alterar dados que não sejam seus, degradar o serviço ou usar engenharia social. A E2M não publica atualmente um programa de bug bounty.
Escopo e limitações
Nenhum site pode garantir segurança absoluta. Estes controles descrevem o release entregue e são revisados à medida que o produto muda. O endpoint canônico de divulgação é /.well-known/security.txt.
Privacidade e dados
Como a E2M trata consultas do site e dados do Expansion Passport, incluindo armazenamento local, limites de analytics e solicitações de execução.
Privacidade e dados →Última atualização: 17 de setembro de 2026