Política de segurança
Última atualização: 01.01.2026
1. Nossa abordagem à segurança
Consideramos a proteção dos dados do usuário como nossa maior prioridade. Nossa política de segurança é baseada nos princípios de confidencialidade, integridade e disponibilidade dos dados. Seguimos as melhores práticas da indústria e atualizamos regularmente nossos sistemas de segurança.
2. Medidas de segurança da infraestrutura
2.1. Proteção de dados em trânsito:
- Certificados SSL de autoridades de certificação confiáveis
2.2. Proteção de dados em repouso:
- Cópias de segurança regulares de dados em centros de dados geograficamente distribuídos
2.3. Proteção contra ataques:
- Proteção em múltiplas camadas contra ataques DDoS
- Firewall de Aplicação Web (WAF) para proteção contra ataques web
3. Autenticação e acesso
- Autenticação multifator para acesso administrativo
- Requisitos rigorosos de senha para usuários
- Rotação regular de chaves de acesso e certificados
- Princípio de privilégios mínimos para todos os funcionários
- Registro de auditoria de todas as operações críticas
4. Monitoramento e auditoria
- Monitoramento contínuo dos sistemas de segurança
- Testes de penetração anuais
- Varredura automática de vulnerabilidades
- Monitoramento de ameaças em tempo real
5. Notificação de incidentes de segurança
De acordo com os requisitos do GDPR e outras regulamentações:
- Notificamos os usuários sobre vazamentos de dados em até 72 horas após a descoberta
- Fornecemos informações completas sobre a natureza do incidente
- Reportamos as medidas tomadas para eliminar a ameaça
- Fornecemos recomendações para proteger seus dados
6. Treinamento e conscientização
- Treinamento regular dos funcionários sobre questões de segurança
- Programas para aumentar a conscientização sobre phishing e engenharia social
- Políticas e procedimentos internos para lidar com dados confidenciais
7. Responsabilidade e conformidade
- Conformidade com os requisitos do GDPR, ISO 27001, SOC 2
- Verificações regulares de conformidade com requisitos regulatórios
8. Recomendações para usuários
Para melhorar sua própria segurança, recomendamos:
- Usar senhas únicas e complexas
- Ativar autenticação de dois fatores, se disponível
- Atualizações regulares de software
- Estar atento a e-mails de phishing
- Usar software antivírus
9. Informações de contato
Para reportar uma vulnerabilidade de segurança ou obter informações sobre nossa política de segurança:
E-mail: [email protected]